Actualización Crítica de Seguridad en Google Chrome Corrige 31 Vulnerabilidades

Google ha publicado una actualización crítica para su navegador Chrome que corrige un total de 31 fallos de seguridad. La gravedad de esta actualización radica en que 5 de estas vulnerabilidades han sido calificadas como «Críticas», el nivel de riesgo más alto, ya que permiten la ejecución remota de código (RCE) sin necesidad de privilegios de administrador. Usuarios y administradores deben actualizar de inmediato para proteger sistemas contra accesos no autorizados y potenciales ataques que comprometan datos o control completo del dispositivo.

CVE y severidad

A continuación, se detallan las vulnerabilidades críticas:

CVEDescripciónSeveridadComponente afectado
CVE-2026-6296Desbordamiento de búfer en heap en el motor gráfico ANGLECríticaANGLE
CVE-2026-6297Vulnerabilidad use-after-free en el componente ProxyCríticaProxy
CVE-2026-6298Desbordamiento de búfer en heap en la librería gráfica Skia 2DCríticaSkia 2D
CVE-2026-6299Use-after-free en la función PrerenderCríticaPrerender
CVE-2026-6358Use-after-free en el componente XR (Realidad Extendida)CríticaXR

Además de estos fallos críticos, se han resuelto múltiples vulnerabilidades de severidad «Alta», incluyendo errores de confusión de tipos en el motor Turbofan y lecturas fuera de límites en el componente Media.

Productos afectados

FabricanteProductoVersiones afectadasPlataformas / SO
GoogleChrome < 147.0.7727.101 / 102Windows, Mac
GoogleChrome < 147.0.7727.101Linux

Solución

Actualizar inmediatamente a Chrome versión 147.0.7727.101 para Linux o 147.0.7727.101 / 102 para Windows y Mac.

Recomendaciones

Se recomienda aplicar la actualización de forma inmediata para mitigar el riesgo de explotación, realizar una verificación posterior al reinicio del navegador y mantener políticas de seguridad actualizadas en entornos empresariales.

Referencias