
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo cinco vulnerabilidades de alta gravedad del tipo use-after-free (UAF) en componentes críticos del navegador, incluyendo el motor JavaScript V8, el motor de renderizado Blink, el marco de extensiones de Chrome, el procesamiento de HTML y la interfaz TabStrip. La explotación exitosa podría permitir la ejecución arbitraria de código, divulgación de información sensible o fallos del navegador mediante scripts web maliciosos.
CVE y severidad
| Identificador CVE | Subsistema afectado | Severidad | Reportado por | Fecha de reporte |
|---|---|---|---|---|
| CVE-2026-19556 | Motor JavaScript V8 | Alta | Jihyeon Jeong (Compsec Lab, SNU) | 15 de julio de 2026 |
| CVE-2026-19557 | Interfaz TabStrip | Alta | Descubrimiento interno de Google | 14 de julio de 2026 |
| CVE-2026-19558 | Extensiones de Chrome | Alta | @bean5oup | 20 de julio de 2026 |
| CVE-2026-19559 | Procesamiento de HTML | Alta | Descubrimiento interno de Google | 28 de julio de 2026 |
| CVE-2026-19560 | Motor de renderizado Blink | Alta | WinD39 (Huynh Dinh Vu) | 30 de julio de 2026 |
Productos afectados
| Producto | Versiones afectadas | Plataformas |
|---|---|---|
| Google Chrome | Versiones anteriores a 151.0.7922.137/.138 | Windows, macOS, Linux |
Solución
Actualizar a Google Chrome versión 151.0.7922.137 (Linux) o 151.0.7922.137/.138 (Windows y macOS).
Recomendaciones
Priorizar la aplicación de la actualización en todos los endpoints empresariales y personales. Verificar la versión instalada mediante Ayuda > Acerca de Google Chrome y reiniciar el navegador para completar la instalación. En entornos administrados, asegurar la distribución del parche a través de plataformas de gestión de actualizaciones.
Referencias
- NVD – CVE-2026-19556
- NVD – CVE-2026-19557
- NVD – CVE-2026-19558
- NVD – CVE-2026-19559
- NVD – CVE-2026-19560
- MITRE – CVE-2026-19556
- MITRE – CVE-2026-19557
- MITRE – CVE-2026-19558
- MITRE – CVE-2026-19559
- MITRE – CVE-2026-19560
- Cyber Security News – Google Chrome 151 Patches Five High-Severity Use-After-Free Flaws
