Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Actualización de Chrome corrige 12 vulnerabilidades


Google ha lanzado una nueva actualización del canal estable para Chrome, corrigiendo 12 vulnerabilidades de seguridad, de las cuales nueve han sido clasificadas como de severidad "Alta". La actualización eleva el navegador a la versión 150.0.7871.181/.182 para Windows y Mac, y 150.0.7871.181 para Linux, llegando a todos los usuarios en los próximos días y semanas.





Google ha lanzado una nueva actualización del canal Estable para Chrome, corrigiendo 12 vulnerabilidades de seguridad, incluyendo nueve calificadas como de severidad “Alta”. La actualización lleva a Chrome a la versión 150.0.7871.181/.182 para Windows y Mac, y 150.0.7871.181 para Linux; se espera que el despliegue llegue a todos los usuarios en los próximos días y semanas.

Varios de los fallos corregidos podrían permitir que los atacantes provoquen la corrupción de la memoria, ejecuten código arbitrario o eludan las validaciones de seguridad, lo que convierte a esta actualización en un parche prioritario tanto para usuarios individuales como para equipos de TI empresariales.

Actualización de Chrome corrige 12 vulnerabilidades

La actualización aborda fallos en múltiples componentes de Chrome, incluyendo V8, ANGLE, Skia, GPU, UI, Extensiones y Chromecast. Las correcciones notables incluyen:

ID de CVESeveridadTipo de VulnerabilidadComponenteReportado PorFecha del Reporte
CVE-2026-16413AltaEscritura fuera de límitesANGLEGoogle2026-05-28
CVE-2026-16414AltaValidación insuficiente de entrada no confiableChromecastGoogle2026-05-28
CVE-2026-16415AltaValidación insuficiente de entrada no confiableExtensionesGoogle2026-06-02
CVE-2026-16416AltaDesbordamiento de enterosChromecastGoogle2026-06-05
CVE-2026-16417AltaUso no inicializadoSkiaGoogle2026-06-08
CVE-2026-16418AltaDesbordamiento de búfer de pilaV8Google2026-06-10
CVE-2026-16419AltaLectura y escritura fuera de límitesANGLEGoogle2026-06-13
CVE-2026-16420AltaConfusión de tiposWebAudioXBOW (clasificado por Brendan Dolan-Gavitt)2026-06-26
CVE-2026-16421AltaImplementación inapropiadaWebAudioXBOW (clasificado por Brendan Dolan-Gavitt)2026-06-26
CVE-2026-16422AltaValidación insuficiente de entrada no confiableCertificadoGoogle2026-07-10
CVE-2026-16423AltaUso después de liberar (use-after-free)UIGoogle2026-07-14
CVE-2026-16424AltaUso después de liberar (use-after-free)GPUGoogle2026-07-14

Dos de estos errores, CVE-2026-16420 y CVE-2026-16421, fueron descubiertos por XBOW, un sistema de investigación de seguridad autónomo impulsado por IA, y clasificados por el investigador Brendan Dolan-Gavitt. Cada uno obtuvo una recompensa de 500 dólares.

Las diez vulnerabilidades restantes fueron identificadas internamente por los propios equipos de seguridad de Google entre finales de mayo y mediados de julio de 2026.

Las vulnerabilidades que implican confusión de tipos, uso después de liberar (use-after-free) y desbordamientos de búfer son particularmente peligrosas porque afectan la forma en que Chrome gestiona la memoria.

Si se explotan, los atacantes podrían potencialmente ejecutar código malicioso, bloquear el navegador o ganar acceso no autorizado a los recursos del sistema simplemente logrando que la víctima visite una página web comprometida o maliciosa.

El desbordamiento de búfer de pila de V8 (CVE-2026-16418) y los errores de uso después de liberar de GPU/UI (CVE-2026-16423, CVE-2026-16424) destacan como de alto riesgo, ya que afectan a componentes centrales de renderizado y ejecución de JavaScript, objetivos comunes en las cadenas de exploits de navegadores del mundo real.

Google atribuye gran parte de su éxito en la detección de errores a herramientas automatizadas como AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer y AFL.

Estas herramientas ayudan a capturar problemas de seguridad de memoria antes de que lleguen al canal Estable, lo que refleja el enfoque por capas de Chrome para el descubrimiento proactivo de vulnerabilidades.

Google ha omitido los informes detallados de errores y los enlaces para varios problemas, una práctica estándar mientras la mayoría de los usuarios se actualizan a la versión parcheada, o mientras queda pendiente una corrección para una biblioteca de terceros compartida.

Qué debes hacer como usuario

Dado el volumen de correcciones de severidad Alta en este lanzamiento, debes actualizar Chrome inmediatamente en lugar de esperar al despliegue automático. Para actualizar manualmente:

  1. Abre Chrome y haz clic en el menú de tres puntos en la esquina superior derecha.
  2. Ve a Ayuda > Sobre Google Chrome.
  3. Deja que Chrome busque actualizaciones e instale la versión más reciente automáticamente.
  4. Reinicia el navegador para aplicar la actualización.

Las empresas que gestionan despliegues de Chrome en múltiples terminales deben priorizar la implementación de esta actualización a través de sus sistemas de gestión de dispositivos, dada la presencia de múltiples errores de corrupción de memoria de severidad Alta que podrían encadenarse en ataques sofisticados.



Fuentes:
https://cybersecuritynews.com/chrome-update-fixes-12-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.