Google ha comenzado a implementar una nueva ronda de actualizaciones incrementales de Chrome 150 en Android, iOS, Windows, Mac y Linux, llevando el navegador a números de versión más recientes y abordando docenas de vulnerabilidades de seguridad.
Este lanzamiento se produce poco después de que Google publicara otra actualización de seguridad de Chrome 150 a principios de este mes. Esa versión llevó Chrome a la versión 150.0.7871.46/.47 en Windows y Mac (150.0.7871.46 en Linux), mientras que los usuarios de Android recibieron Chrome 150.0.7871.63 con las mismas 382 correcciones de seguridad de escritorio, incluyendo 15 catalogadas como Críticas. La última versión se basa en esos esfuerzos, entregando otro lote de parches de seguridad junto con las habituales mejoras de estabilidad y rendimiento.
A simple vista, esto parece uno de esos lanzamientos de mantenimiento rutinarios. Pero al profundizar en las notas de lanzamiento de Google, se revela que hay mucho más sucediendo bajo el capó. Junto con las habituales correcciones de errores, este lanzamiento corrige 27 vulnerabilidades de seguridad, incluyendo dos fallos críticos de uso después de liberar y numerosos problemas de alta gravedad que afectan componentes clave de Chrome.
Chrome 150 recibe nuevas versiones en todas las plataformas principales
La última actualización lleva Chrome a las siguientes versiones:
- Android: Chrome 150.0.7871.114 (de 150.0.7871.63)
- iPhone & iPad: Chrome 150.0.7871.113 (de 150.0.7871.51)
- Windows: Chrome 150.0.7871.114 (de 150.0.7871.46)
- Mac: Chrome 150.0.7871.115 (de 150.0.7871.47)
- Linux: Chrome 150.0.7871.114 (de 150.0.7871.46)

Más allá del breve registro de cambios, Google ha confirmado que Chrome 150 soluciona un total de 27 problemas de seguridad. Los más graves son dos vulnerabilidades críticas:
- CVE-2026-15112 — Uso después de liberar en Ozone
- CVE-2026-15129 — Uso después de liberar en Views
Ambas fueron descubiertas internamente por Google. La actualización también corrige 23 vulnerabilidades de alta gravedad que afectan varios componentes centrales del navegador, incluyendo:
- Motor JavaScript V8
- Extensiones
- Autocompletar
- ANGLE
- Códecs
- WebRTC
- DOM
- Formularios
- Gestor de contraseñas
- Navegación
- Pagos
- Entrada
- WebGL
- GetUserMedia
- Instalaciones de aplicaciones web
- Grupos de interés
- Núcleo
- Actor
Google también ha resuelto dos vulnerabilidades de gravedad media, incluyendo un fallo de uso después de liberar en IndexedDB que obtuvo una recompensa de $2,000 a través de su Programa de Recompensas por Vulnerabilidades.
La mayoría de las vulnerabilidades fueron encontradas antes de que los atacantes pudieran explotarlas
Una cosa que me llamó la atención al revisar el aviso de Google es que la abrumadora mayoría de estas vulnerabilidades fueron descubiertas internamente por los propios equipos de seguridad de Google. Solo un puñado provino de investigadores externos, incluyendo colaboradores de Arm, la Universidad Nacional de Seúl y el Laboratorio de Seguridad Tianqiong de Ant Group. Esto es generalmente alentador, ya que sugiere que muchas de las fallas fueron identificadas y corregidas antes de que pudieran convertirse en una preocupación de seguridad generalizada.

Al igual que con las versiones anteriores de Chrome, Google está limitando el acceso a información detallada sobre errores hasta que la mayoría de los usuarios hayan instalado las correcciones. Esto ayuda a reducir el riesgo de que los atacantes inviertan ingeniería en los parches para desarrollar exploits antes de que la actualización haya llegado a la mayoría de los dispositivos.
Si bien Google no ha divulgado ninguna evidencia de que estas vulnerabilidades estén siendo explotadas activamente en el mundo real, varios de los errores corregidos involucran problemas de seguridad de memoria como uso después de liberar, desbordamiento de enteros, acceso a memoria fuera de límites y validación insuficiente. Estas son las tipos de vulnerabilidades que pueden ser potencialmente abusadas para bloquear el navegador o ejecutar código malicioso.
Por esa razón, recomiendo instalar esta actualización tan pronto como esté disponible en su dispositivo. Puede que no introduzca ninguna característica llamativa, pero refuerza silenciosamente las defensas de Chrome contra una amplia gama de amenazas de seguridad conocidas.
Como siempre, las actualizaciones de Chrome se están implementando gradualmente, por lo que puede tardar unos días antes de que la última versión aparezca para todos. Si aún no la ha recibido, debería llegar automáticamente pronto, o puede verificar manualmente las actualizaciones desde la configuración de Chrome en el escritorio o en la tienda de aplicaciones correspondiente en dispositivos móviles.