Actualización de seguridad de Google Chrome corrige 29 vulnerabilidades críticas

Google ha lanzado oficialmente Chrome versión 146 para Windows, Mac y Linux, abordando 29 vulnerabilidades de seguridad, incluyendo un fallo crítico de desbordamiento de búfer en el componente WebML que permite ejecución remota de código (RCE) al visitar páginas web maliciosas. También se corrigieron múltiples fallos de alta severidad como errores de lectura fuera de límites y vulnerabilidades use-after-free, que comprometen la integridad y disponibilidad del sistema.

CVE y severidad

CVESeveridadComponente afectadoDescripción breve
CVE-2026-3913CríticaWebMLDesbordamiento de búfer en heap que permite ejecución remota de código
CVE-2026-3914AltaWebML APIVulnerabilidad severa corregida
CVE-2026-3915AltaWebML APIVulnerabilidad severa corregida
CVE-2026-3916AltaWeb SpeechError de lectura fuera de límites
CVE-2026-3917AltaAgentsUse-after-free
CVE-2026-3918AltaWebMCPUse-after-free
CVE-2026-3919AltaChrome ExtensionsUse-after-free
CVE-2026-3921 a CVE-2026-3924AltaTextEncoding, MediaStream, WebMIDI, WindowDialogMúltiples bugs use-after-free

Productos afectados

FabricanteProductoComponentes afectadosVersiones afectadasPlataformas/SO
GoogleChromeWebML, Web Speech, Agents, WebMCP, Chrome Extensions, TextEncoding, MediaStream, WebMIDI, WindowDialog, PictureInPicture, PDF, DevTools146.0.7680.71 (Linux), 146.0.7680.71/72 (Windows, Mac)Windows, Mac, Linux

Solución

Actualizar Google Chrome a las versiones 146.0.7680.71 (Linux) o 146.0.7680.71/72 (Windows, Mac) para corregir vulnerabilidades.

Recomendaciones

Priorizar la actualización inmediata de Google Chrome a la versión 146 para mitigar riesgos de explotación remota; tras la instalación, reiniciar el navegador para aplicar completamente los parches de seguridad.

Referencias