Navegación

La actualización de seguridad 155 de Chrome corrige 247 fallos, incluidos cuatro errores críticos de uso después de la liberación de memoria.

fuente: https://securityonline.info/chrome-155-security-update/

Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memoria liberada y al menos 53 fallos de alta gravedad. Google no ha reportado que ninguna de ellas haya sido explotada.

Por qué es importante

Un conjunto de 247 correcciones es inusualmente grande para una sola versión del navegador. Chrome se ejecuta en miles de millones de dispositivos, por lo que cada fallo de memoria representa un objetivo amplio. La mayoría de estos fallos se encuentran en el código que gestiona el contenido web, al que cualquier sitio puede acceder.

Google también mantiene la información en privado por el momento. Las notas de la versión del canal Estable de Chrome explican que "el acceso a los detalles y enlaces de los fallos podría permanecer restringido hasta que la mayoría de los usuarios hayan actualizado con la corrección".

Los créditos muestran una clara tendencia. Doce entradas mencionan a Xinyang Ge de Anthropic, "con la ayuda de Claude". Dos más provienen de OpenAI Codex Security. Como resultado, la investigación asistida por IA ahora representa una parte importante de los informes de errores de Chrome. Cómo funcionan los ataques Vulnerabilidades críticas de uso de memoria liberada

Las cuatro vulnerabilidades críticas son errores de uso de memoria liberada. Este tipo de vulnerabilidad se produce cuando el código sigue utilizando memoria después de haber sido liberada. Un atacante que controla esa memoria puede, a menudo, corromper datos o ejecutar código.

CVE-2026-106382: Uso de memoria liberada en Chromecast, reportado por Google

CVE-2026-106197: Uso de memoria liberada en Browser, reportado por Xinyang Ge

CVE-2026-106358: Uso de memoria liberada en Navigation, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

CVE-2026-106347: Uso de memoria liberada en Track, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

Vulnerabilidades destacadas de alta gravedad

Entre las vulnerabilidades de alta gravedad, CVE-2026-102322 obtuvo la recompensa más alta: 5000 dólares. Se trata de una vulnerabilidad de autorización incorrecta en Site Isolation, una defensa fundamental del entorno aislado (sandbox). Por otro lado, CVE-2026-106240 es un error de confusión de tipos en el motor JavaScript V8. Otras vulnerabilidades afectan a ANGLE, WebRTC, Media, PDF y Autofill.

Versiones afectadas

Todas las versiones de Chrome anteriores a esta se ven afectadas. Las versiones corregidas son:

Windows y Mac: 155.0.8059.39/.40

Linux: 155.0.8059.39

Google indica que la actualización se implementará "en los próximos días/semanas". Otros navegadores basados ​​en Chromium necesitarán sus propios parches.

Aplicación del parche y medidas de mitigación

Instale la actualización de seguridad de Chrome 155 ahora mismo, en lugar de esperar a la implementación automática. Abra el menú, vaya a Ayuda y seleccione Acerca de Google Chrome. Chrome descargará la nueva versión. Reinicie el navegador para finalizar la actualización.

Últimas noticias

03 DE JULIO, 2026

PamStealer ataca a los usuarios de Mac a través de sitios web falsos de Maccy.

Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...

Leer artículo →
03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo →
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo →