Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Chrome 151 corrige cinco fallos graves de seguridad


Google ha lanzado oficialmente Chrome 151 al canal estable para corregir cinco vulnerabilidades de seguridad de alta gravedad. Estos fallos afectaban a componentes críticos como el motor de JavaScript V8, el motor de renderizado Blink, el marco de extensiones de Chrome, la capa de procesamiento HTML y TabStrip. La actualización ya está disponible para Windows, macOS y Linux.





Google ha lanzado oficialmente Chrome 151 al canal Estable, mitigando cinco vulnerabilidades de seguridad de severidad alta que afectan a componentes clave del motor del navegador, incluyendo el motor de JavaScript V8, el motor de renderizado Blink, el marco de extensiones de Chrome, la capa de procesamiento HTML y TabStrip.

La actualización se está implementando actualmente como la versión 151.0.7922.137/.138 para Windows y macOS, mientras que los sistemas Linux reciben la versión 151.0.7922.137. Google señaló que la actualización llegará a todos los usuarios de todo el mundo en los próximos días y semanas.

Chrome 151 soluciona cinco fallos de severidad alta

Las cinco vulnerabilidades abordadas en Chrome 151 pertenecen a la clase de seguridad de memoria use-after-free (UAF), que ocurre cuando el software continúa accediendo a la memoria después de que esta haya sido liberada.

En los navegadores web, los adversarios pueden intentar activar estas vulnerabilidades utilizando scripts web maliciosos, elementos HTML o interacciones de extensiones.

Dependiendo del subsistema afectado y del entorno de explotación, una explotación exitosa puede resultar en caídas del navegador, divulgación de información sensible o la ejecución de código arbitrario.

Si eres parte de los equipos de seguridad que hacen seguimiento a las actualizaciones de seguridad de Chrome, deberías priorizar la aplicación de las actualizaciones del navegador de escritorio en todos los puntos finales de la empresa.

Identificador CVESubsistema AfectadoSeveridadReportado por y Fecha
CVE-2026-19556Motor JavaScript V8AltaJihyeon Jeong (Compsec Lab, SNU) — 15 de julio de 2026
CVE-2026-19557Interfaz TabStripAltaDescubrimiento Interno de Google — 14 de julio de 2026
CVE-2026-19558Extensiones de ChromeAlta@bean5oup — 20 de julio de 2026
CVE-2026-19559Procesamiento HTMLAltaDescubrimiento Interno de Google — 28 de julio de 2026
CVE-2026-19560Motor de Renderizado BlinkAltaWinD39 (Huynh Dinh Vu) — 30 de julio de 2026

La vulnerabilidad más notable resuelta en este ciclo es la CVE-2026-19556, un fallo UAF de severidad alta en V8, el motor de código abierto de JavaScript y WebAssembly de Chrome.

Descubierta por el pasante de investigación Jihyeon Jeong del Compsec Lab de la Universidad Nacional de Seúl, Google otorgó una recompensa de 500 dólares por el hallazgo. Debido a que V8 procesa código JavaScript suministrado por la web, los fallos en el motor V8 siguen siendo un objetivo principal para los exploits de navegadores.

Como se destaca en la publicación oficial del Blog de Lanzamientos de Google Chrome, la actualización también corrige la CVE-2026-19560 en el motor de renderizado Blink (reportada por Huynh Dinh Vu / WinD39) y la CVE-2026-19558 en la API de Extensiones de Chrome (reportada por @bean5oup).

Las API de extensiones y los motores de renderizado poseen amplios permisos para interactuar con el contenido web, lo que hace que la seguridad de la memoria en estas capas sea crítica para evitar que las vulnerabilidades de ejecución remota de código (RCE) de Chrome lleguen a los sistemas de producción.

Dos hallazgos internos adicionales, la CVE-2026-19557 en la interfaz de usuario de TabStrip y la CVE-2026-19559 en el análisis de HTML, demuestran que los riesgos de seguridad de memoria abarcan tanto los componentes de la interfaz de usuario frontal como los analizadores web centrales.

De acuerdo con el protocolo de seguridad estándar, Google ha restringido los detalles técnicos y la información pública de prueba de concepto (PoC) para los cinco errores.

Los detalles permanecen restringidos hasta que la mayoría de la base de usuarios activos actualice a Chrome 151, minimizando el riesgo de que los actores de amenazas utilicen la información del parche contra los puntos finales no actualizados.

Google acreditó a sus investigadores de seguridad y destacó su dependencia de las tecnologías de fuzzing automatizado y pruebas de memoria defensivas durante el desarrollo.

Usuarios de escritorio: Dirígete a Ayuda > Sobre Google Chrome para activar la descarga automática de la versión 151.0.7922.137/.138 y reinicia el navegador.

Administradores de empresas: Verifica que los puntos finales gestionados de Windows, macOS y Linux reciban Chrome 151 a través de las plataformas de despliegue de software y gestión de parches.



Fuentes:
https://cybersecuritynews.com/chrome-151-high-severity-flaws/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.