Google ha publicado la versión 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, corrigiendo 26 vulnerabilidades, entre ellas dos fallos críticos de uso después de liberación (use-after-free) en Shared Tab Groups y WebGL. Estas vulnerabilidades podrían permitir a atacantes ejecutar código arbitrario o provocar denegaciones de servicio mediante contenido web malicioso, sin que se haya confirmado explotación activa.
CVE y severidad
| CVE | Severidad | Componente | Tipo de vulnerabilidad |
|---|---|---|---|
| CVE-2026-84353 | Crítica | Shared Tab Groups | Uso después de liberación |
| CVE-2026-84352 | Crítica | WebGL | Uso después de liberación |
| CVE-2026-84354 | Alta | FileSystem | Autorización incorrecta |
| CVE-2026-84359 | Alta | Skia | Fuga de información |
| CVE-2026-84357 | Alta | Omnibox | Validación incorrecta de entrada |
| CVE-2026-84324 | Alta | Proxy | Uso después de liberación |
| CVE-2026-84349 | Alta | Browser | Uso después de liberación |
| CVE-2026-84326 | Alta | V8 | Recurso no inicializado |
| CVE-2026-84333 | Alta | Dawn | Uso después de liberación |
| CVE-2026-84351 | Alta | GPU | Desbordamiento de búfer |
| CVE-2026-84325 | Alta | DataTransfer | Validación incorrecta de entrada |
| CVE-2026-84328 | Media | FileSystem | Autorización faltante |
| CVE-2026-84347 | Media | WebRTC | Uso después de liberación |
| CVE-2026-84323 | Media | FileSystem | Autorización faltante |
| CVE-2026-84355 | Media | Navigation | Autorización incorrecta |
| CVE-2026-84358 | Media | Downloads | Gestión incorrecta de privilegios |
| CVE-2026-84332 | Media | SiteSettings | Autorización incorrecta |
| CVE-2026-84330 | Media | FullScreen | Representación incorrecta de UI |
| CVE-2026-84334 | Media | Chromoting | Autorización incorrecta |
| CVE-2026-84348 | Media | MediaCapture | Fuga de información |
| CVE-2026-84335 | Media | TabStrip | Autorización incorrecta |
| CVE-2026-84327 | Baja | Autofill | Autorización incorrecta |
| CVE-2026-84329 | Baja | CredentialProvider | Confused deputy |
| CVE-2026-84356 | Baja | FullScreen | Representación incorrecta de UI |
| CVE-2026-84350 | Baja | TabStrip | Uso después de liberación |
| CVE-2026-84331 | Baja | Actor | Autorización incorrecta |
Productos afectados
| Producto | Versiones afectadas | Plataformas |
|---|---|---|
| Google Chrome | Versiones anteriores a 152.0.7977.75/.76 | Windows, macOS, Linux |
Solución
Actualizar a Google Chrome versión 152.0.7977.75 (Linux) o 152.0.7977.75/.76 (Windows y macOS).
Recomendaciones
Se recomienda a usuarios y organizaciones aplicar la actualización de inmediato, priorizando sistemas expuestos a contenido web no confiable. Verificar la versión instalada mediante Configuración > Acerca de Chrome y asegurar que los endpoints gestionados reciban la actualización durante el despliegue gradual.
