
Google ha publicado la versión 151.0.7922.71.72 de Chrome para Windows y macOS, y 151.0.7922.71 para Linux, que soluciona 370 fallos de seguridad, incluyendo siete vulnerabilidades críticas. Estas afectan componentes como Compositing, Views, Skia y Ozone, permitiendo ejecución remota de código (RCE) o escalada de privilegios mediante ataques de *use-after-free* y validación insuficiente de entradas no confiables.
CVE y severidad
| ID | Tipo | Componente afectado | Severidad |
|---|---|---|---|
| CVE-2026-17650 | Use-after-free | Compositing | Crítica |
| CVE-2026-17651 | Validación insuficiente de entrada no confiable | Dawn | Crítica |
| CVE-2026-17652 | Use-after-free | Views | Crítica |
| CVE-2026-17653 | Use-after-free | Skia | Crítica |
| CVE-2026-17654 | Condición de carrera | Updater | Crítica |
| CVE-2026-17655 | Validación insuficiente de entrada no confiable | ANGLE | Crítica |
| CVE-2026-17656 | Use-after-free | Ozone | Crítica |
Productos afectados
| Producto | Versiones afectadas | Plataformas |
|---|---|---|
| Google Chrome | Versiones anteriores a 151.0.7922.71.72 (Windows/macOS) y 151.0.7922.71 (Linux) | Windows, macOS, Linux |
Solución
Actualizar a Google Chrome versión 151.0.7922.71.72 para Windows y macOS, o 151.0.7922.71 para Linux.
Recomendaciones
Se recomienda aplicar la actualización de inmediato, priorizando sistemas expuestos a contenido web no confiable. Verificar la versión instalada tras la actualización y reiniciar el navegador para asegurar la aplicación de los parches.
Referencias
- Google Chrome 151 Patches 370 Security Flaws, Including Seven Critical Vulnerabilities – Cyber Security News
- CVE-2026-17650 – NVD
- CVE-2026-17651 – NVD
- CVE-2026-17652 – NVD
- CVE-2026-17653 – NVD
- CVE-2026-17654 – NVD
- CVE-2026-17655 – NVD
- CVE-2026-17656 – NVD
- CVE-2026-17650 – MITRE
- CVE-2026-17651 – MITRE
- CVE-2026-17652 – MITRE
- CVE-2026-17653 – MITRE
- CVE-2026-17654 – MITRE
- CVE-2026-17655 – MITRE
- CVE-2026-17656 – MITRE
