fuente: https://securityonline.info/chrome-155-security-update/
Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memoria liberada y al menos 53 fallos de alta gravedad. Google no ha reportado que ninguna de ellas haya sido explotada.
Por qué es importante
Un conjunto de 247 correcciones es inusualmente grande para una sola versión del navegador. Chrome se ejecuta en miles de millones de dispositivos, por lo que cada fallo de memoria representa un objetivo amplio. La mayoría de estos fallos se encuentran en el código que gestiona el contenido web, al que cualquier sitio puede acceder.
Google también mantiene la información en privado por el momento. Las notas de la versión del canal Estable de Chrome explican que "el acceso a los detalles y enlaces de los fallos podría permanecer restringido hasta que la mayoría de los usuarios hayan actualizado con la corrección".
Los créditos muestran una clara tendencia. Doce entradas mencionan a Xinyang Ge de Anthropic, "con la ayuda de Claude". Dos más provienen de OpenAI Codex Security. Como resultado, la investigación asistida por IA ahora representa una parte importante de los informes de errores de Chrome. Cómo funcionan los ataques Vulnerabilidades críticas de uso de memoria liberada
Las cuatro vulnerabilidades críticas son errores de uso de memoria liberada. Este tipo de vulnerabilidad se produce cuando el código sigue utilizando memoria después de haber sido liberada. Un atacante que controla esa memoria puede, a menudo, corromper datos o ejecutar código.
CVE-2026-106382: Uso de memoria liberada en Chromecast, reportado por Google
CVE-2026-106197: Uso de memoria liberada en Browser, reportado por Xinyang Ge
CVE-2026-106358: Uso de memoria liberada en Navigation, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude
CVE-2026-106347: Uso de memoria liberada en Track, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude
Vulnerabilidades destacadas de alta gravedad
Entre las vulnerabilidades de alta gravedad, CVE-2026-102322 obtuvo la recompensa más alta: 5000 dólares. Se trata de una vulnerabilidad de autorización incorrecta en Site Isolation, una defensa fundamental del entorno aislado (sandbox). Por otro lado, CVE-2026-106240 es un error de confusión de tipos en el motor JavaScript V8. Otras vulnerabilidades afectan a ANGLE, WebRTC, Media, PDF y Autofill.
Versiones afectadas
Todas las versiones de Chrome anteriores a esta se ven afectadas. Las versiones corregidas son:
Windows y Mac: 155.0.8059.39/.40
Linux: 155.0.8059.39
Google indica que la actualización se implementará "en los próximos días/semanas". Otros navegadores basados en Chromium necesitarán sus propios parches.
Aplicación del parche y medidas de mitigación
Instale la actualización de seguridad de Chrome 155 ahora mismo, en lugar de esperar a la implementación automática. Abra el menú, vaya a Ayuda y seleccione Acerca de Google Chrome. Chrome descargará la nueva versión. Reinicie el navegador para finalizar la actualización.
Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha...
Leer artículo →Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...
Leer artículo →Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...
Leer artículo →