Actualización de emergencia de Chrome por fallo crítico
Google ha lanzado una actualización de Chrome para corregir una vulnerabilidad zero-day de alta gravedad que está siendo explotada activamente en ataques. El fallo, catalogado como CVE-2026-85046, reside en el motor V8 de Chrome y fue reportado por el investigador Salvatore Gulizia, conocido en línea como 'Serotav'.
La nueva versión de Chrome, la 152.0.7977.82/.83 en Windows y macOS, y 152.0.7977.82 en Linux, se está implementando de forma gradual. En el aviso de seguridad, Google señala que 'se sabe que existe un exploit para CVE-2026-85046 en el entorno real'.
La compañía no ha divulgado detalles técnicos ni específicos sobre la explotación para dar tiempo a los usuarios y proyectos dependientes a aplicar la corrección. Este tipo de fallos, conocidos como confusión de tipos, ocurren cuando el software interpreta incorrectamente un tipo de objeto como otro, lo que puede permitir a los atacantes corromper la memoria.
V8 es el motor de código abierto de Chrome para JavaScript y WebAssembly, que compila y ejecuta el código de los sitios web. Por lo tanto, esta vulnerabilidad podría ser provocada mediante una página HTML especialmente diseñada con JavaScript malicioso, lo que permitiría la ejecución remota de código dentro del proceso renderizador de Chrome.
La actualización también aborda otras nueve vulnerabilidades de alta gravedad, incluyendo errores de uso después de liberación (use-after-free) y de lectura y escritura fuera de límites en Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools, Skia, y una condición de carrera en V8.
Esta es la sexta vulnerabilidad explotada activamente que Google ha corregido en Chrome desde comienzos de año. Los anteriores corregidos incluyen:
- Una vulnerabilidad de lectura y escritura fuera de límites en el motor V8 (CVE-2026-11645), explotada en la naturaleza y parcheada en junio.
- Una vulnerabilidad de invalidación de iterador (CVE-2026-2441) en CSSFontFeatureValuesMap, corregida a mediados de febrero.
- Dos zero-days más explotados en marzo: una escritura fuera de límites en la librería gráfica Skia (CVE-2026-3909) y una implementación inapropiada en V8 (CVE-2026-3910).
- Uso después de liberación en Dawn (CVE-2026-5281), la implementación multiplataforma del estándar WebGPU, parcheada en abril.
Se recomienda a los usuarios de Chrome que apliquen la actualización tan pronto como esté disponible, yendo a Configuración > Acerca de Chrome y esperando a que se descargue e instale. Después del proceso, es necesario reiniciar el navegador para que los cambios se apliquen.
También se sugiere hacer lo mismo en navegadores basados en Chrome como Microsoft Edge, Brave, Opera y Vivaldi, aunque puede llevar unos días adicionales para que las correcciones lleguen a esas aplicaciones.

















Deja una respuesta