Chrome 151 corrige cinco vulnerabilidades de alta gravedad

Vulnerabilidades Críticas en Google Chrome – Telconet CSIRT

Google ha lanzado Chrome 151 en el canal Stable, corrigiendo cinco vulnerabilidades de alta gravedad del tipo use-after-free (UAF) en componentes críticos del navegador, incluyendo el motor JavaScript V8, el motor de renderizado Blink, el marco de extensiones de Chrome, el procesamiento de HTML y la interfaz TabStrip. La explotación exitosa podría permitir la ejecución arbitraria de código, divulgación de información sensible o fallos del navegador mediante scripts web maliciosos.

CVE y severidad

Identificador CVE Subsistema afectado Severidad Reportado por Fecha de reporte
CVE-2026-19556 Motor JavaScript V8 Alta Jihyeon Jeong (Compsec Lab, SNU) 15 de julio de 2026
CVE-2026-19557 Interfaz TabStrip Alta Descubrimiento interno de Google 14 de julio de 2026
CVE-2026-19558 Extensiones de Chrome Alta @bean5oup 20 de julio de 2026
CVE-2026-19559 Procesamiento de HTML Alta Descubrimiento interno de Google 28 de julio de 2026
CVE-2026-19560 Motor de renderizado Blink Alta WinD39 (Huynh Dinh Vu) 30 de julio de 2026

Productos afectados

Producto Versiones afectadas Plataformas
Google Chrome Versiones anteriores a 151.0.7922.137/.138 Windows, macOS, Linux

Solución

Actualizar a Google Chrome versión 151.0.7922.137 (Linux) o 151.0.7922.137/.138 (Windows y macOS).

Recomendaciones

Priorizar la aplicación de la actualización en todos los endpoints empresariales y personales. Verificar la versión instalada mediante Ayuda > Acerca de Google Chrome y reiniciar el navegador para completar la instalación. En entornos administrados, asegurar la distribución del parche a través de plataformas de gestión de actualizaciones.

Referencias