Google corrige 26 vulnerabilidades en Chrome, incluidas 2 fallas críticas Use-After-Free

Google ha publicado la versión 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, corrigiendo 26 vulnerabilidades, entre ellas dos fallos críticos de uso después de liberación (use-after-free) en Shared Tab Groups y WebGL. Estas vulnerabilidades podrían permitir a atacantes ejecutar código arbitrario o provocar denegaciones de servicio mediante contenido web malicioso, sin que se haya confirmado explotación activa.

CVE y severidad

CVE Severidad Componente Tipo de vulnerabilidad
CVE-2026-84353 Crítica Shared Tab Groups Uso después de liberación
CVE-2026-84352 Crítica WebGL Uso después de liberación
CVE-2026-84354 Alta FileSystem Autorización incorrecta
CVE-2026-84359 Alta Skia Fuga de información
CVE-2026-84357 Alta Omnibox Validación incorrecta de entrada
CVE-2026-84324 Alta Proxy Uso después de liberación
CVE-2026-84349 Alta Browser Uso después de liberación
CVE-2026-84326 Alta V8 Recurso no inicializado
CVE-2026-84333 Alta Dawn Uso después de liberación
CVE-2026-84351 Alta GPU Desbordamiento de búfer
CVE-2026-84325 Alta DataTransfer Validación incorrecta de entrada
CVE-2026-84328 Media FileSystem Autorización faltante
CVE-2026-84347 Media WebRTC Uso después de liberación
CVE-2026-84323 Media FileSystem Autorización faltante
CVE-2026-84355 Media Navigation Autorización incorrecta
CVE-2026-84358 Media Downloads Gestión incorrecta de privilegios
CVE-2026-84332 Media SiteSettings Autorización incorrecta
CVE-2026-84330 Media FullScreen Representación incorrecta de UI
CVE-2026-84334 Media Chromoting Autorización incorrecta
CVE-2026-84348 Media MediaCapture Fuga de información
CVE-2026-84335 Media TabStrip Autorización incorrecta
CVE-2026-84327 Baja Autofill Autorización incorrecta
CVE-2026-84329 Baja CredentialProvider Confused deputy
CVE-2026-84356 Baja FullScreen Representación incorrecta de UI
CVE-2026-84350 Baja TabStrip Uso después de liberación
CVE-2026-84331 Baja Actor Autorización incorrecta

Productos afectados

Producto Versiones afectadas Plataformas
Google Chrome Versiones anteriores a 152.0.7977.75/.76 Windows, macOS, Linux

Solución

Actualizar a Google Chrome versión 152.0.7977.75 (Linux) o 152.0.7977.75/.76 (Windows y macOS).

Recomendaciones

Se recomienda a usuarios y organizaciones aplicar la actualización de inmediato, priorizando sistemas expuestos a contenido web no confiable. Verificar la versión instalada mediante Configuración > Acerca de Chrome y asegurar que los endpoints gestionados reciban la actualización durante el despliegue gradual.

Referencias