Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google alerta sobre una nueva vulnerabilidad zero-day en Chrome aprovechada en ataques


Google ha actualizado Chrome para solucionar un fallo crítico de "día cero" en el motor V8 (CVE-2026-85046) que ya estaba siendo explotado, además de otras 11 vulnerabilidades de alta gravedad. Este error de "confusión de tipos" podría permitir la ejecución remota de código malicioso a través de páginas web diseñadas específicamente. Se recomienda a los usuarios de Chrome y navegadores basados en Chromium actualizar inmediatamente a la versión más reciente y reiniciar el navegador.





Google ha actualizado el navegador Chrome para solucionar un fallo de día cero de gravedad alta que está siendo explotado activamente en el motor V8 y otras 11 vulnerabilidades.

El problema de seguridad explotado, identificado como CVE-2026-85046, se describe como una confusión de tipos. Fue reportado a Google por el investigador Salvatore Gulizia, conocido en línea como “Serotav”.

La actualización lleva a Chrome a la versión 152.0.7977.82/.83 en Windows y macOS, y 152.0.7977.82 en Linux, como parte de un despliegue gradual.

“Google es consciente de que existe un exploit para CVE-2026-85046 en circulación”, indica el aviso enlace.

La compañía no reveló detalles técnicos o específicos sobre la explotación del fallo para dar tiempo a los usuarios y proyectos dependientes a aplicar la corrección.

Los fallos de confusión de tipos provocan que el software interprete un tipo de objeto como otro, permitiendo a los atacantes corromper la memoria.

V8 es el motor de JavaScript y WebAssembly de código abierto de Chrome, que compila y ejecuta el código utilizado por los sitios web.

Por lo tanto, el CVE-2026-85046 podría activarse potencialmente mediante una página HTML especialmente diseñada que contenga JavaScript malicioso, permitiendo potencialmente la ejecución remota de código dentro del proceso de renderizado en sandbox de Chrome.

La actualización también aborda otras nueve vulnerabilidades de gravedad alta, incluyendo fallos de memoria de tipo use-after-free y out-of-bounds en Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools, Skia, y una condición de carrera en V8.

CVE-2026-85046 es el sexto error explotado activamente que Google ha corregido en Chrome desde principios de año. Las correcciones anteriores incluyen:

* Una vulnerabilidad de lectura y escritura fuera de límites en el motor JavaScript V8 de Chrome (CVE-2026-11645), explotada en la naturaleza y parcheada en junio.
* Una vulnerabilidad de invalidación de iterador (CVE-2026-2441) en CSSFontFeatureValuesMap, la implementación de Chrome de los valores de características de fuente CSS, corregida a mediados de febrero.
* Dos días cero adicionales de Chrome explotados en ataques de marzo: un fallo de escritura fuera de límites en la biblioteca de gráficos 2D Skia (CVE-2026-3909) y un problema de implementación inadecuada en el motor de JavaScript y WebAssembly V8 (CVE-2026-3910).
* Una vulnerabilidad de use-after-free en Dawn (CVE-2026-5281), la implementación multiplataforma del estándar WebGPU utilizado por Chromium, que fue parcheada en abril.

Se recomienda a los usuarios de Chrome aplicar la actualización disponible tan pronto como el despliegue llegue a ellos dirigiéndose a Configuración > Acerca de Chrome y esperando a que la actualización se descargue e instale.

Una vez finalizado el proceso de actualización, es necesario reiniciar el navegador para que se apliquen las correcciones.

Se recomienda una acción similar para los usuarios de navegadores basados en Chrome, incluidos Microsoft Edge, Brave, Opera y Vivaldi, aunque puede tomar un par de días adicionales para que las correcciones lleguen a esas aplicaciones.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.