Google ha publicado una actualización de emergencia para su navegador Chrome con el fin de corregir cuatro vulnerabilidades de severidad alta que podrían permitir la ejecución arbitraria de código o la manipulación del navegador. Estas fallas, relacionadas con problemas de seguridad de memoria (incluyendo escritura fuera de límites y uso después de liberar), afectan componentes críticos como los códecs multimedia, el motor de renderizado Blink y el manejo de entrada, exponiendo a los usuarios a riesgos al procesar contenido web no confiable.
CVE y severidad
| ID | Tipo | Componente afectado | Severidad |
|---|---|---|---|
| CVE-2026-16807 | Escritura fuera de límites | Códecs multimedia | Alta |
| CVE-2026-16806 | Uso después de liberar | WebMCP | Alta |
| CVE-2026-16805 | Uso después de liberar | Motor de renderizado Blink | Alta |
| CVE-2026-16804 | Uso después de liberar | Manejo de entrada | Alta |
No se ha confirmado explotación activa en entornos reales hasta la fecha de publicación.
Productos afectados
| Producto | Versiones afectadas | Plataformas |
|---|---|---|
| Google Chrome | Versiones anteriores a 150.0.7871.186/.187 | Windows, macOS, Linux |
Solución
Actualizar a la versión 150.0.7871.186 (Linux)
Actualizar a la versión 150.0.7871.186/.187 (Windows y macOS).
Recomendaciones
Se recomienda aplicar la actualización de inmediato, priorizando sistemas expuestos a contenido web no confiable. La mayoría de las instalaciones recibirán la actualización automáticamente; los usuarios pueden verificar manualmente la versión en el menú de configuración de Chrome.
Referencias
- Google Rolls Out Emergency Chrome Update for Four High-Severity Security Flaws – Cyber Security News
- CVE-2026-16807 – NVD
- CVE-2026-16807 – MITRE
- CVE-2026-16806 – NVD
- CVE-2026-16806 – MITRE
- CVE-2026-16805 – NVD
- CVE-2026-16805 – MITRE
- CVE-2026-16804 – NVD
- CVE-2026-16804 – MITRE
- Chrome Releases – Blog oficial de Google
