Navegación

La actualización de seguridad 155 de Chrome corrige 247 fallos, incluidos cuatro errores críticos de uso después de la liberación de memoria.

fuente: https://securityonline.info/chrome-155-security-update/

Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memoria liberada y al menos 53 fallos de alta gravedad. Google no ha reportado que ninguna de ellas haya sido explotada.

Por qué es importante

Un conjunto de 247 correcciones es inusualmente grande para una sola versión del navegador. Chrome se ejecuta en miles de millones de dispositivos, por lo que cada fallo de memoria representa un objetivo amplio. La mayoría de estos fallos se encuentran en el código que gestiona el contenido web, al que cualquier sitio puede acceder.

Google también mantiene la información en privado por el momento. Las notas de la versión del canal Estable de Chrome explican que "el acceso a los detalles y enlaces de los fallos podría permanecer restringido hasta que la mayoría de los usuarios hayan actualizado con la corrección".

Los créditos muestran una clara tendencia. Doce entradas mencionan a Xinyang Ge de Anthropic, "con la ayuda de Claude". Dos más provienen de OpenAI Codex Security. Como resultado, la investigación asistida por IA ahora representa una parte importante de los informes de errores de Chrome. Cómo funcionan los ataques Vulnerabilidades críticas de uso de memoria liberada

Las cuatro vulnerabilidades críticas son errores de uso de memoria liberada. Este tipo de vulnerabilidad se produce cuando el código sigue utilizando memoria después de haber sido liberada. Un atacante que controla esa memoria puede, a menudo, corromper datos o ejecutar código.

CVE-2026-106382: Uso de memoria liberada en Chromecast, reportado por Google

CVE-2026-106197: Uso de memoria liberada en Browser, reportado por Xinyang Ge

CVE-2026-106358: Uso de memoria liberada en Navigation, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

CVE-2026-106347: Uso de memoria liberada en Track, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

Vulnerabilidades destacadas de alta gravedad

Entre las vulnerabilidades de alta gravedad, CVE-2026-102322 obtuvo la recompensa más alta: 5000 dólares. Se trata de una vulnerabilidad de autorización incorrecta en Site Isolation, una defensa fundamental del entorno aislado (sandbox). Por otro lado, CVE-2026-106240 es un error de confusión de tipos en el motor JavaScript V8. Otras vulnerabilidades afectan a ANGLE, WebRTC, Media, PDF y Autofill.

Versiones afectadas

Todas las versiones de Chrome anteriores a esta se ven afectadas. Las versiones corregidas son:

Windows y Mac: 155.0.8059.39/.40

Linux: 155.0.8059.39

Google indica que la actualización se implementará "en los próximos días/semanas". Otros navegadores basados ​​en Chromium necesitarán sus propios parches.

Aplicación del parche y medidas de mitigación

Instale la actualización de seguridad de Chrome 155 ahora mismo, en lugar de esperar a la implementación automática. Abra el menú, vaya a Ayuda y seleccione Acerca de Google Chrome. Chrome descargará la nueva versión. Reinicie el navegador para finalizar la actualización.

Últimas noticias

05 DE OCTUBRE, 2026

Una filtración de datos en Dinamarca expone los registros personales de 8,8 millones de personas.

Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de apr...

Leer artículo →
05 DE OCTUBRE, 2026

Antino Backdoor ataca 350 sistemas gubernamentales asiáticos.

Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...

Leer artículo →
05 DE OCTUBRE, 2026

Los hackers camuflan shells web PHP como archivos CSS de Citrix.

Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...

Leer artículo →