Navegación

La actualización de seguridad 155 de Chrome corrige 247 fallos, incluidos cuatro errores críticos de uso después de la liberación de memoria.

fuente: https://securityonline.info/chrome-155-security-update/

Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memoria liberada y al menos 53 fallos de alta gravedad. Google no ha reportado que ninguna de ellas haya sido explotada.

Por qué es importante

Un conjunto de 247 correcciones es inusualmente grande para una sola versión del navegador. Chrome se ejecuta en miles de millones de dispositivos, por lo que cada fallo de memoria representa un objetivo amplio. La mayoría de estos fallos se encuentran en el código que gestiona el contenido web, al que cualquier sitio puede acceder.

Google también mantiene la información en privado por el momento. Las notas de la versión del canal Estable de Chrome explican que "el acceso a los detalles y enlaces de los fallos podría permanecer restringido hasta que la mayoría de los usuarios hayan actualizado con la corrección".

Los créditos muestran una clara tendencia. Doce entradas mencionan a Xinyang Ge de Anthropic, "con la ayuda de Claude". Dos más provienen de OpenAI Codex Security. Como resultado, la investigación asistida por IA ahora representa una parte importante de los informes de errores de Chrome. Cómo funcionan los ataques Vulnerabilidades críticas de uso de memoria liberada

Las cuatro vulnerabilidades críticas son errores de uso de memoria liberada. Este tipo de vulnerabilidad se produce cuando el código sigue utilizando memoria después de haber sido liberada. Un atacante que controla esa memoria puede, a menudo, corromper datos o ejecutar código.

CVE-2026-106382: Uso de memoria liberada en Chromecast, reportado por Google

CVE-2026-106197: Uso de memoria liberada en Browser, reportado por Xinyang Ge

CVE-2026-106358: Uso de memoria liberada en Navigation, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

CVE-2026-106347: Uso de memoria liberada en Track, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

Vulnerabilidades destacadas de alta gravedad

Entre las vulnerabilidades de alta gravedad, CVE-2026-102322 obtuvo la recompensa más alta: 5000 dólares. Se trata de una vulnerabilidad de autorización incorrecta en Site Isolation, una defensa fundamental del entorno aislado (sandbox). Por otro lado, CVE-2026-106240 es un error de confusión de tipos en el motor JavaScript V8. Otras vulnerabilidades afectan a ANGLE, WebRTC, Media, PDF y Autofill.

Versiones afectadas

Todas las versiones de Chrome anteriores a esta se ven afectadas. Las versiones corregidas son:

Windows y Mac: 155.0.8059.39/.40

Linux: 155.0.8059.39

Google indica que la actualización se implementará "en los próximos días/semanas". Otros navegadores basados ​​en Chromium necesitarán sus propios parches.

Aplicación del parche y medidas de mitigación

Instale la actualización de seguridad de Chrome 155 ahora mismo, en lugar de esperar a la implementación automática. Abra el menú, vaya a Ayuda y seleccione Acerca de Google Chrome. Chrome descargará la nueva versión. Reinicie el navegador para finalizar la actualización.

Últimas noticias

07 DE OCTUBRE, 2026

SonicWall advierte sobre una vulnerabilidad SSRF de máxima gravedad en los gateways SMA1000.

SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...

Leer artículo →
07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →