Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Chrome 151 corrige 370 fallos de seguridad, siete críticos


Google ha actualizado el canal estable de Chrome a la versión 151.0.7922.71 (con ligeras variaciones según el sistema operativo). Esta actualización es fundamental ya que incluye 370 correcciones de seguridad para solucionar vulnerabilidades en componentes básicos del navegador, gráficos, redes y funciones específicas de la plataforma, incluyendo siete vulnerabilidades críticas.





El canal Estable se ha actualizado a la versión de Chrome 151.0.7922.71.72 para Windows y macOS, y 151.0.7922.71 para Linux; el despliegue se llevará a cabo durante los próximos días y semanas.

Según el aviso de seguridad de Google, este lanzamiento incluye 370 correcciones de seguridad distintas que abordan vulnerabilidades en los componentes principales del navegador, gráficos, redes y funciones específicas de la plataforma.

El acceso a las entradas detalladas de los errores está restringido hasta que la mayoría de los usuarios se hayan actualizado, una práctica estándar destinada a reducir el riesgo de explotación activa antes de que los parches se distribuyan ampliamente.

Muchas de estas vulnerabilidades fueron identificadas internamente por los equipos de seguridad de Google utilizando tecnologías automatizadas de búsqueda de errores como AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer y AFL.

151 Parches de Vulnerabilidades de Chrome

La versión 151 de Chrome resuelve siete vulnerabilidades críticas, todas asignadas desde CVE-2026-17650 hasta CVE-2026-17656. Varias de ellas son problemas de "uso posterior a la liberación" (use-after-free) encontrados en componentes como Compositing, Views, Skia y Ozone, que a menudo pueden ser explotados para lograr la ejecución de código arbitrario ya sea en los procesos del renderizador o del navegador.

Otros fallos críticos incluyen condiciones de carrera en el Actualizador y una validación insuficiente de entradas no confiables en librerías gráficas como Dawn y ANGLE.

Vulnerabilidades Críticas Corregidas

  • CVE-2026-17650: Uso posterior a la liberación en Compositing.
  • CVE-2026-17651: Validación insuficiente de entrada no confiable en Dawn.
  • CVE-2026-17652: Uso posterior a la liberación en Views.
  • CVE-2026-17653: Uso posterior a la liberación en Skia.
  • CVE-2026-17654: Condición de carrera en el Actualizador.
  • CVE-2026-17655: Validación insuficiente de entrada no confiable en ANGLE.
  • CVE-2026-17656: Uso posterior a la liberación en Ozone.

Estas vulnerabilidades aumentan la posibilidad de escapes del sandbox, escalada de privilegios o corrupción de datos cuando un atacante puede provocar estados específicos en el navegador a través de contenido web malicioso o procesos de actualización.

Además de las vulnerabilidades críticas, la versión 151 de Chrome aborda numerosos problemas de gravedad alta en V8, Navegación, QUIC, Audio, Media, WebGL y Descargas.

Muchos de estos problemas implican errores de uso posterior a la liberación, lecturas/escrituras fuera de límites, desbordamientos de enteros y escenarios de confusión de tipos que pueden permitir la ejecución remota de código o comprometer la integridad del navegador.

La actualización también resuelve una variedad de fallos de gravedad media en subsistemas como ANGLE, Autofill, DevTools, Extensiones, WebXR, WebView y Contraseñas.

Estos problemas van desde la validación insuficiente de entradas no confiables hasta la omisión de políticas y debilidades criptográficas, que podrían provocar la filtración de datos, la suplantación de la interfaz de usuario o la explotación de funciones del navegador en ataques dirigidos.

El aviso de Google también destaca vulnerabilidades de baja gravedad que afectan a componentes como las funciones empresariales, NFC, Bluetooth, Skia, Configuración, Google Lens, Imagen en Imagen y funciones relacionadas con la IA.

Aunque cada una de estas vulnerabilidades puede tener un impacto menor por sí sola, su impacto combinado subraya la extensa superficie de ataque de Chrome y la necesidad de un endurecimiento continuo de la seguridad.

Google reconoce tanto a sus equipos internos como a los investigadores de seguridad externos, señalando que muchos fallos de seguridad se identifican durante el desarrollo antes de llegar al canal Estable.

Sin embargo, dados los 370 fallos incluidos en este único lanzamiento y los múltiples problemas críticos de corrupción de memoria, se recomienda encarecidamente a los usuarios y empresas que actualicen Chrome a la versión 151 lo antes posible.

Esta actualización es esencial para reducir la exposición a posibles campañas de explotación dirigidas a estas vulnerabilidades recién reveladas.



Fuentes:
https://cybersecuritynews.com/chrome-151-patches-370-security-flaws/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.