Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google corrige 26 vulnerabilidades de Chrome, incluidas 2 críticas


Google ha lanzado las versiones 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, solucionando 26 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de "use-after-free" que afectan a WebGL y a los grupos de pestañas compartidas, por lo que se recomienda a los usuarios e empresas realizar la instalación de inmediato.





Google ha lanzado Chrome 152.0.7977.75/.76 para Windows y macOS, y Chrome 152.0.7977.75 para Linux, solucionando 26 vulnerabilidades de seguridad en todo el navegador.

La actualización incluye dos fallos críticos de uso posterior a la liberación (use-after-free) que afectan a los Grupos de Pestañas Compartidas y a WebGL, por lo que es importante que instales la actualización rápidamente, tanto si eres un usuario individual como si perteneces a una empresa.

La actualización del canal estable se está implementando gradualmente durante los próximos días y semanas. Google no ha revelado si alguno de los fallos está siendo explotado activamente en la naturaleza.

Sin embargo, la presencia de vulnerabilidades críticas de seguridad de memoria significa que los atacantes podrían utilizar potencialmente contenido web especialmente diseñado para bloquear Chrome o ganar control dentro del proceso del navegador.

Google soluciona 26 vulnerabilidades de Chrome

Los dos problemas críticos están registrados como CVE-2026-84353 y CVE-2026-84352. El CVE-2026-84353 es una vulnerabilidad de uso posterior a la liberación en los Grupos de Pestañas Compartidas. Al mismo tiempo, el CVE-2026-84352 afecta a WebGL, la tecnología del navegador de Chrome para renderizar gráficos interactivos en 2D y 3D.

Un error de uso posterior a la liberación ocurre cuando el software continúa accediendo a la memoria después de que esta ha sido liberada. Si un atacante puede manipular esa memoria, el fallo puede provocar la corrupción de la memoria, bloqueos del navegador, filtración de información o ejecución de código.

Los errores de WebGL son particularmente significativos porque se puede llegar a ellos a través de aplicaciones web, anuncios o sitios web maliciosos que utilicen funciones del navegador relacionadas con los gráficos.

Google también solucionó varias vulnerabilidades de severidad alta. Estas incluyen el CVE-2026-84354, un fallo de autorización incorrecta en FileSystem; el CVE-2026-84359, una filtración de información en Skia; y el CVE-2026-84357, un error de validación de entrada inadecuada en el componente Omnibox.

Otros problemas de severidad alta incluyen vulnerabilidades de uso posterior a la liberación en Proxy, Browser y Dawn, identificadas como CVE-2026-84324, CVE-2026-84349 y CVE-2026-84333.

La actualización también resuelve el CVE-2026-84326, un problema de recurso no inicializado en el motor de JavaScript V8, y el CVE-2026-84351, una vulnerabilidad de desbordamiento de búfer de la GPU.

CVE Severidad Componente Vulnerabilidad
CVE-2026-84353CríticaGrupos de Pestañas CompartidasUso posterior a la liberación
CVE-2026-84352CríticaWebGLUso posterior a la liberación
CVE-2026-84354AltaFileSystemAutorización incorrecta
CVE-2026-84359AltaSkiaFiltración de información
CVE-2026-84357AltaOmniboxValidación de entrada inadecuada
CVE-2026-84324AltaProxyUso posterior a la liberación
CVE-2026-84349AltaBrowserUso posterior a la liberación
CVE-2026-84326AltaV8Recurso no inicializado
CVE-2026-84333AltaDawnUso posterior a la liberación
CVE-2026-84351AltaGPUDesbordamiento de búfer
CVE-2026-84325AltaDataTransferValidación de entrada inadecuada
CVE-2026-84328MediaFileSystemFalta de autorización
CVE-2026-84347MediaWebRTCUso posterior a la liberación
CVE-2026-84323MediaFileSystemFalta de autorización
CVE-2026-84355MediaNavigationAutorización incorrecta
CVE-2026-84358MediaDownloadsGestión de privilegios inadecuada
CVE-2026-84332MediaSiteSettingsAutorización incorrecta
CVE-2026-84330MediaFullScreenRepresentación incorrecta de la UI
CVE-2026-84334MediaChromotingAutorización incorrecta
CVE-2026-84348MediaMediaCaptureFiltración de información
CVE-2026-84335MediaTabStripAutorización incorrecta
CVE-2026-84327BajaAutofillAutorización incorrecta
CVE-2026-84329BajaCredentialProviderConfused deputy
CVE-2026-84356BajaFullScreenRepresentación incorrecta de la UI
CVE-2026-84350BajaTabStripUso posterior a la liberación
CVE-2026-84331BajaActorAutorización incorrecta

Las correcciones restantes cubren problemas de severidad media y baja en componentes que incluyen WebRTC, Downloads, Navigation, SiteSettings, FullScreen, Chromoting, MediaCapture, TabStrip, Autofill, CredentialProvider y Actor.

También se parchearon varios problemas de autorización de FileSystem. Google dijo que podría restringir el acceso a los informes de errores y a los detalles técnicos hasta que la mayoría de los usuarios hayan instalado la actualización.

Esta práctica ayuda a reducir el riesgo de que los atacantes conviertan la información de vulnerabilidades disponible públicamente en armas antes de que los sistemas estén parcheados.

La compañía agradeció a los equipos internos y a los investigadores de seguridad externos por informar las vulnerabilidades durante el ciclo de desarrollo.

Google también confía en tecnologías de prueba de seguridad como AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer y AFL para identificar errores antes de que lleguen al canal estable.

Puedes buscar actualizaciones abriendo Chrome, navegando a Configuración, seleccionando "Sobre Chrome" y permitiendo que el navegador descargue la última versión. Las organizaciones deben verificar que los endpoints gestionados reciban Chrome 152.0.7977.75 o posterior a medida que avance el despliegue.



Fuentes:
https://cybersecuritynews.com/google-fixes-26-chrome-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.