Chrome 151 corrige cinco fallos graves: actualiza el navegador ya

by Tecnoandroid
Chrome 151 corrige cinco fallos graves: actualiza el navegador ya

Quien use Chrome haría bien en revisar el navegador ahora mismo, porque Google acaba de lanzar una actualización de seguridad que corrige cinco fallos considerados graves. Hablamos de Chrome 151, y no es un detalle menor: estas vulnerabilidades afectan a componentes centrales del navegador y, según la propia compañía, ponen en riesgo a millones de personas que lo usan cada día para todo, desde el trabajo hasta las compras online.

La empresa ha empezado a repartir las versiones 151.0.7922.137 y 138 para Windows y macOS, mientras que en Linux llega la 151.0.7922.137. El nuevo paquete tapa cinco vulnerabilidades de gravedad alta que tocan distintas piezas fundamentales del navegador. Y aquí viene lo curioso: las cinco comparten la misma naturaleza. Todas son del tipo use-after-free, o UAF, un problema que aparece cuando un programa sigue usando una zona de memoria después de que el objeto asociado ya se ha liberado. En ciertas condiciones, un atacante puede sacar partido de estos errores para provocar bloqueos, corromper la memoria, filtrar información o incluso ejecutar código dentro del contexto de seguridad del propio navegador.

Qué falla exactamente en Chrome 151

La más delicada de todas parece ser CVE-2026-19556, que se encuentra en V8, el motor de JavaScript y WebAssembly de Chrome. No es un componente cualquiera. V8 procesa sin parar el código JavaScript que llega desde las páginas web que visitamos, así que un agujero ahí es especialmente sensible. Este fallo lo descubrió Jihyeon Jeong, investigador del Compsec Lab de la Universidad Nacional de Seúl, que recibió una recompensa de unos 460 euros a través del programa de recompensas de seguridad de Google.

Las otras cuatro vulnerabilidades golpean áreas internas distintas. CVE-2026-19557 tiene que ver con TabStrip, el encargado de gestionar las pestañas. CVE-2026-19558 afecta al sistema de extensiones. CVE-2026-19559 está en el procesamiento HTML. Y CVE-2026-19560 toca a Blink, el motor de renderizado que utiliza Chromium. Las cuatro han recibido también la etiqueta de gravedad alta, lo que da una idea del alcance de esta tanda de correcciones.

Link affiliato

Por qué Google mantiene los detalles en secreto

De momento la compañía no ha publicado pruebas de concepto ni información técnica suficiente para reproducir estos fallos. Y lo hace a propósito. Google prefiere mantener algunos detalles bajo llave hasta que la mayoría de usuarios haya instalado las actualizaciones de seguridad correspondientes. La lógica es sencilla: evitar que los ciberdelincuentes puedan aprovechar la información técnica a toda velocidad contra equipos que todavía no se han puesto al día. Por eso conviene no dejarlo para más adelante y forzar la actualización del navegador en cuanto esté disponible.

Fuente
Imagen: softzone.es

Related Articles