
Google ha lanzado una actualización de Chrome en el canal Stable que corrige dos vulnerabilidades críticas de tipo buffer overflow (desbordamiento de búfer) en componentes gráficos del navegador: WebGL, la interfaz para renderizado 2D/3D interactivo en sitios web, y Dawn, la implementación de Chromium del estándar WebGPU.
Este tipo de fallo de seguridad de memoria ocurre cuando el software escribe más datos en un área de memoria de los que fue diseñada para contener, lo que puede derivar en caídas del navegador, corrupción de datos o ejecución arbitraria de código mediante contenido web especialmente manipulado.
CVE y severidad
| ID de CVE | Severidad | Tipo de vulnerabilidad | Componente afectado | Reporte |
|---|---|---|---|---|
| CVE-2026-76034 | Crítica | Desbordamiento de búfer | WebGL | Equipo de seguridad de Google |
| CVE-2026-76036 | Crítica | Desbordamiento de búfer | Dawn (WebGPU) | Equipo de seguridad de Google |
Productos afectados
| Producto | Versiones afectadas | Plataformas |
|---|---|---|
| Google Chrome | Versiones anteriores a 151.0.7922.169/.170 | Windows, macOS, Linux |
Solución
Actualizar a la versión 151.0.7922.169 (Linux) o 151.0.7922.169/.170 (Windows y macOS).
Recomendaciones
Priorizar la actualización en sistemas que accedan a sitios web no confiables o utilicen aplicaciones web con gráficos intensivos. Verificar la versión del navegador tras la actualización y reiniciar Chrome para aplicar los cambios.
Referencias
- Google Fixes Two Critical Chrome Flaws in WebGL and Dawn — Update Your Browser (Cyber Security News)
- CVE-2026-76034 (NVD)
- CVE-2026-76034 (MITRE)
- CVE-2026-76036 (NVD)
- CVE-2026-76036 (MITRE)
- Chrome Releases (Blog oficial de Google)
- Google fixes critical Chrome flaws in WebGL and Dawn (BleepingComputer)
