Google soluciona 7 vulnerabilidades de seguridad en Chrome, incluyendo 3 errores críticos de uso después de liberar memoria.

Google ha lanzado otra actualización de Chrome para escritorio, y esta se centra principalmente en la seguridad. La última versión del Canal Estable eleva Chrome a la versión 150.0.7871.128 en Linux y 150.0.7871.128 o .129 en Windows y Mac.

La actualización se está implementando de manera gradual, por lo que puede que no aparezca de inmediato en todos los ordenadores. Google indica que la versión llegará a los usuarios en los “próximos días/semanas.”

Las notas de lanzamiento oficiales de la compañía confirman que la actualización incluye siete correcciones de seguridad. Tres de ellas están clasificadas como críticas e involucran errores de uso después de liberar memoria (use-after-free) en los componentes de CameraCapture, GPU y Red de Chrome.

Actualización de seguridad de Chrome - 16 de julio

Un error de uso después de liberar memoria ocurre cuando el software sigue utilizando una sección de memoria después de que ya ha sido liberada. Esto puede provocar bloqueos, pero en algunos casos también puede permitir que los atacantes corrompan la memoria o ejecuten código malicioso. Google no ha publicado información detallada sobre la explotación de estos errores, lo cual es común mientras la actualización aún está llegando a la mayoría de los usuarios.

Los tres problemas críticos están registrados como CVE-2026-15899, CVE-2026-15900 y CVE-2026-15901. Los tres fueron reportados por Google, siendo la vulnerabilidad de Red reportada recientemente el 10 de julio.

Los otros cuatro errores tienen una alta severidad. Uno es otro problema de uso después de liberar memoria en Cast. Dos más afectan a Ozone y Aura, mientras que el motor JavaScript V8 recibió una corrección para una vulnerabilidad de lectura y escritura fuera de límites.

El error de V8 fue reportado por OpenAI Codex Security, acreditado al investigador amyb. Google lista su estado como “TBD,” mientras que las otras vulnerabilidades actualmente no muestran información de recompensa disponible.

Este lanzamiento sigue a la actualización de Chrome 150, que incluía 15 correcciones de seguridad y llegó solo un día antes. Esa actualización abordó dos fallos críticos junto con varias vulnerabilidades de alta severidad.

Google también está en medio del despliegue de Chrome 151 en plataformas de escritorio y móviles, como se cubrió en nuestro informe sobre la actualización temprana estable de Chrome 151. Las dos versiones son separadas, por lo que los usuarios de Chrome 150 aún deben instalar esta actualización de seguridad cuando esté disponible.

Para comprobar manualmente, abre Chrome, selecciona el menú de tres puntos, ve a Configuración y elige Acerca de Chrome. El navegador buscará la actualización e instalará después de un reinicio.

Nos destacamos entre la multitud de medios tecnológicos porque rompemos historias; principalmente te traemos cosas que no encontrarás en los medios tecnológicos convencionales. Nuestras historias han sido recogidas por algunos de los sitios web y medios de comunicación más populares del mundo; más información está disponible aquí.

Preguntas Frecuentes

¿Qué mejoras trae esta actualización de Chrome?
Esta actualización se centra principalmente en la seguridad, corrigiendo siete vulnerabilidades, tres de las cuales son críticas.
¿Cuándo estará disponible la actualización en mi computadora?
La actualización se está implementando gradualmente y debería llegar a los usuarios en los próximos días o semanas.
¿Qué es un error de uso después de liberar memoria?
Es un error que ocurre cuando el software sigue utilizando una parte de la memoria después de que ha sido liberada, lo que puede causar bloqueos o permitir la ejecución de código malicioso.
¿Cómo puedo verificar si tengo la última versión de Chrome?
Abre Chrome, selecciona el menú de tres puntos, ve a Configuración y elige Acerca de Chrome para buscar actualizaciones.
¿Qué significa CVE en los errores reportados?
CVE significa «Common Vulnerabilities and Exposures» y es un sistema de referencia para identificar vulnerabilidades de seguridad comunes en software.
¿Hay alguna recompensa por reportar estas vulnerabilidades?
Actualmente, no hay información disponible sobre recompensas para algunas de las vulnerabilidades reportadas en esta actualización.

Share This

What's your reaction?
0Smile0Lol0Wow0Love0Sad0Angry

Leave a comment