
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo 41 vulnerabilidades de seguridad, entre ellas seis fallos críticos de seguridad de memoria que podrían permitir la ejecución de código malicioso, corrupción de memoria o bloqueos del navegador. Estas vulnerabilidades afectan componentes clave como WebGL, Aura y Skia, y pueden ser explotadas mediante sitios web maliciosos o contenido web manipulado.
CVE y severidad
| CVE | Componente afectado | Tipo de vulnerabilidad | Severidad |
|---|---|---|---|
| CVE-2026-19137 | WebGL | Use-after-free | Crítica |
| CVE-2026-19149 | Aura | Use-after-free | Crítica |
| CVE-2026-19154 | Skia | Use-after-free | Crítica |
| CVE-2026-19157 | ANGLE | Escritura fuera de límites | Crítica |
| CVE-2026-19170 | WebGL | Use-after-free | Crítica |
| CVE-2026-19172 | Views | Use-after-free | Crítica |
Productos afectados
| Producto | Versiones afectadas | Plataformas |
|---|---|---|
| Google Chrome | Versiones anteriores a 151.0.7922.108/.109 | Windows, macOS, Linux |
Solución
Actualizar a Google Chrome versión 151.0.7922.108 (Linux) o 151.0.7922.108/.109 (Windows y macOS).
Recomendaciones
Se recomienda a las organizaciones priorizar la actualización de Chrome en todos los endpoints gestionados para mitigar riesgos asociados a estas vulnerabilidades. Los usuarios deben verificar la versión instalada mediante el menú Ayuda > Acerca de Google Chrome y permitir la actualización automática.
Referencias
- Google Chrome 151 Fixes 41 Security Flaws, Including 6 Critical Memory Bugs – Cyber Security News
- CVE-2026-19137 – NVD
- CVE-2026-19137 – MITRE
- CVE-2026-19149 – NVD
- CVE-2026-19149 – MITRE
- CVE-2026-19154 – NVD
- CVE-2026-19154 – MITRE
- CVE-2026-19157 – NVD
- CVE-2026-19157 – MITRE
- CVE-2026-19170 – NVD
- CVE-2026-19170 – MITRE
- CVE-2026-19172 – NVD
- CVE-2026-19172 – MITRE
