Navegación

La actualización de Google Chrome 153 corrige 42 fallos de seguridad, incluidos 3 críticos.

fuente: https://cybersecuritynews.com/google-chrome-fixes-42-flaws/

Google ha lanzado una importante actualización de seguridad para Chrome (versión 153) que corrige 42 vulnerabilidades en el navegador, incluidas tres clasificadas como críticas. El canal estable pasa a las versiones 153.0.8010.47/.48 para Windows y macOS, y 153.0.8010.47 para Linux; la actualización se desplegará gradualmente durante los próximos días y semanas.

La vulnerabilidad CVE-2026-91721 es un fallo de tipo use-after-free (uso tras liberación) en el componente interno de Chrome, reportado por el investigador xinyang, mientras que la CVE-2026-91749 es un fallo similar que afecta a los Workers, reportado por WinD39–Huynh Dinh Vu. La tercera, CVE-2026-91726, consiste en una lectura fuera de límites (out-of-bounds read) en WebGL, identificada internamente por Google.

Los fallos de tipo use-after-free surgen cuando el software sigue haciendo referencia a una zona de memoria después de que esta ha sido liberada, lo que puede generar un puntero colgante (dangling pointer) que los atacantes pueden manipular.

Dependiendo del proceso afectado, las protecciones circundantes y las primitivas de exploit disponibles, esta clase de error puede provocar bloqueos del sistema, exponer datos o permitir la ejecución de código arbitrario.

Últimas noticias

11 DE AGOSTO, 2026

Hackers vinculados a China despliegan el nuevo ransomware StormEncryptor, probablemente a través de una vulnerabilidad en N-central.

Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora...

Leer artículo
11 DE AGOSTO, 2026

CVE-2026-43074: El kernel de Linux aprovecha una vulnerabilidad de uso después de la liberación de memoria (Use-After Free) mediante eventpoll.

Una vulnerabilidad en el kernel de Linux permite que un usuario local obtenga acceso de administrador. Identificada como CVE-2026-43074, tiene una puntuación de...

Leer artículo
11 DE AGOSTO, 2026

Una vulnerabilidad de escalada de privilegios en Red Hat ACM permite a los atacantes obtener acceso completo de administrador del clúster.

Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...

Leer artículo