Actualización de emergencia de Google Chrome corrige 4 vulnerabilidades de severidad alta

Google ha publicado una actualización de emergencia para su navegador Chrome con el fin de corregir cuatro vulnerabilidades de severidad alta que podrían permitir la ejecución arbitraria de código o la manipulación del navegador. Estas fallas, relacionadas con problemas de seguridad de memoria (incluyendo escritura fuera de límites y uso después de liberar), afectan componentes críticos como los códecs multimedia, el motor de renderizado Blink y el manejo de entrada, exponiendo a los usuarios a riesgos al procesar contenido web no confiable.

CVE y severidad

ID Tipo Componente afectado Severidad
CVE-2026-16807 Escritura fuera de límites Códecs multimedia Alta
CVE-2026-16806 Uso después de liberar WebMCP Alta
CVE-2026-16805 Uso después de liberar Motor de renderizado Blink Alta
CVE-2026-16804 Uso después de liberar Manejo de entrada Alta

No se ha confirmado explotación activa en entornos reales hasta la fecha de publicación.

Productos afectados

Producto Versiones afectadas Plataformas
Google Chrome Versiones anteriores a 150.0.7871.186/.187 Windows, macOS, Linux

Solución

Actualizar a la versión 150.0.7871.186 (Linux)

Actualizar a la versión 150.0.7871.186/.187 (Windows y macOS).

Recomendaciones

Se recomienda aplicar la actualización de inmediato, priorizando sistemas expuestos a contenido web no confiable. La mayoría de las instalaciones recibirán la actualización automáticamente; los usuarios pueden verificar manualmente la versión en el menú de configuración de Chrome.

Referencias