Actualización de seguridad de Google Chrome corrige 26 vulnerabilidades críticas

Google Chrome, desarrollado por Google, es uno de los navegadores más utilizados a nivel global, integrando múltiples componentes como WebGL, V8, Blink, WebRTC y otros subsistemas críticos. Debido a su amplia superficie de ataque, vulnerabilidades en estos componentes pueden permitir desde corrupción de memoria hasta ejecución remota de código, afectando tanto a usuarios finales como a entornos corporativos.

En esta actualización, Google ha corregido 26 vulnerabilidades, incluyendo fallos críticos relacionados con corrupción de memoria, accesos fuera de límites y uso de memoria después de liberación, los cuales podrían permitir la ejecución remota de código.

PRODUCTOS AFECTADOS

CVESEVERIDADCOMPONENTE DEL NAVEGADORTIPO DE VULNERABILIDAD
CVE-2026-4439CríticoWebGLAcceso a memoria fuera de límites
CVE-2026-4440CríticoWebGLLectura y escritura fuera de límites
CVE-2026-4441CríticoBaseUso de memoria después de liberarla (Use After Free)
CVE-2026-4442AltoCSSDesbordamiento de búfer en el heap
CVE-2026-4443AltoWebAudioDesbordamiento de búfer en el heap
CVE-2026-4444AltoWebRTCDesbordamiento de búfer en la pila
CVE-2026-4445AltoWebRTCUso de memoria después de liberarla (Use After Free)
CVE-2026-4446AltoWebRTCUso de memoria después de liberarla (Use After Free)
CVE-2026-4447AltoV8Implementación inapropiada
CVE-2026-4448AltoANGLEDesbordamiento de búfer en el heap
CVE-2026-4449AltoBlinkUso de memoria después de liberarla (Use After Free)
CVE-2026-4450AltoV8Escritura fuera de límites
CVE-2026-4451AltoNavegaciónValidación insuficiente de entrada no confiable
CVE-2026-4452AltoANGLEDesbordamiento de enteros
CVE-2026-4453AltoDawnDesbordamiento de enteros
CVE-2026-4454AltoRedUso de memoria después de liberarla (Use After Free)
CVE-2026-4455AltoPDFiumDesbordamiento de búfer en el heap
CVE-2026-4456AltoAPI de Credenciales DigitalesUso de memoria después de liberarla (Use After Free)
CVE-2026-4457AltoV8Confusión de tipos (Type Confusion)
CVE-2026-4458AltoExtensionesUso de memoria después de liberarla (Use After Free)
CVE-2026-4459AltoWebAudioLectura y escritura fuera de límites
CVE-2026-4460AltoSkiaLectura fuera de límites
CVE-2026-4461AltoV8Implementación inapropiada
CVE-2026-4462AltoBlinkLectura fuera de límites
CVE-2026-4463AltoWebRTCDesbordamiento de búfer en el heap
CVE-2026-4464MedioANGLEDesbordamiento de enteros

SOLUCION

CVEPRODUCTOS AFECTADOSSOLUCION
Todas las CVE listadasGoogle Chrome versiones anteriores a 146.0.7680.153/154Actualizar a versiones 146.0.7680.153 o 146.0.7680.154 según el sistema operativo

RECOMENDACIONES
Actualizar el navegador Google Chrome a las versiones 146.0.7680.153 (Linux) o 146.0.7680.153/154 (Windows y macOS) según el sistema operativo
Habilitar las actualizaciones automáticas del navegador para recibir parches de seguridad oportunamente
Evitar la navegación en sitios web no confiables que puedan explotar vulnerabilidades del navegador
Revisar y limitar el uso de extensiones únicamente a aquellas provenientes de fuentes confiables

REFERENCIAS