Google corrige dos vulnerabilidades críticas de Chrome en WebGL y Dawn

Google ha lanzado una actualización de Chrome en el canal Stable que corrige dos vulnerabilidades críticas de tipo buffer overflow (desbordamiento de búfer) en componentes gráficos del navegador: WebGL, la interfaz para renderizado 2D/3D interactivo en sitios web, y Dawn, la implementación de Chromium del estándar WebGPU.

Este tipo de fallo de seguridad de memoria ocurre cuando el software escribe más datos en un área de memoria de los que fue diseñada para contener, lo que puede derivar en caídas del navegador, corrupción de datos o ejecución arbitraria de código mediante contenido web especialmente manipulado.

CVE y severidad

ID de CVE Severidad Tipo de vulnerabilidad Componente afectado Reporte
CVE-2026-76034 Crítica Desbordamiento de búfer WebGL Equipo de seguridad de Google
CVE-2026-76036 Crítica Desbordamiento de búfer Dawn (WebGPU) Equipo de seguridad de Google

Productos afectados

Producto Versiones afectadas Plataformas
Google Chrome Versiones anteriores a 151.0.7922.169/.170 Windows, macOS, Linux

Solución

Actualizar a la versión 151.0.7922.169 (Linux) o 151.0.7922.169/.170 (Windows y macOS).

Recomendaciones

Priorizar la actualización en sistemas que accedan a sitios web no confiables o utilicen aplicaciones web con gráficos intensivos. Verificar la versión del navegador tras la actualización y reiniciar Chrome para aplicar los cambios.

Referencias