Navegación

La actualización de seguridad 155 de Chrome corrige 247 fallos, incluidos cuatro errores críticos de uso después de la liberación de memoria.

fuente: https://securityonline.info/chrome-155-security-update/

Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memoria liberada y al menos 53 fallos de alta gravedad. Google no ha reportado que ninguna de ellas haya sido explotada.

Por qué es importante

Un conjunto de 247 correcciones es inusualmente grande para una sola versión del navegador. Chrome se ejecuta en miles de millones de dispositivos, por lo que cada fallo de memoria representa un objetivo amplio. La mayoría de estos fallos se encuentran en el código que gestiona el contenido web, al que cualquier sitio puede acceder.

Google también mantiene la información en privado por el momento. Las notas de la versión del canal Estable de Chrome explican que "el acceso a los detalles y enlaces de los fallos podría permanecer restringido hasta que la mayoría de los usuarios hayan actualizado con la corrección".

Los créditos muestran una clara tendencia. Doce entradas mencionan a Xinyang Ge de Anthropic, "con la ayuda de Claude". Dos más provienen de OpenAI Codex Security. Como resultado, la investigación asistida por IA ahora representa una parte importante de los informes de errores de Chrome. Cómo funcionan los ataques Vulnerabilidades críticas de uso de memoria liberada

Las cuatro vulnerabilidades críticas son errores de uso de memoria liberada. Este tipo de vulnerabilidad se produce cuando el código sigue utilizando memoria después de haber sido liberada. Un atacante que controla esa memoria puede, a menudo, corromper datos o ejecutar código.

CVE-2026-106382: Uso de memoria liberada en Chromecast, reportado por Google

CVE-2026-106197: Uso de memoria liberada en Browser, reportado por Xinyang Ge

CVE-2026-106358: Uso de memoria liberada en Navigation, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

CVE-2026-106347: Uso de memoria liberada en Track, reportado por Xinyang Ge (Anthropic), con la colaboración de Claude

Vulnerabilidades destacadas de alta gravedad

Entre las vulnerabilidades de alta gravedad, CVE-2026-102322 obtuvo la recompensa más alta: 5000 dólares. Se trata de una vulnerabilidad de autorización incorrecta en Site Isolation, una defensa fundamental del entorno aislado (sandbox). Por otro lado, CVE-2026-106240 es un error de confusión de tipos en el motor JavaScript V8. Otras vulnerabilidades afectan a ANGLE, WebRTC, Media, PDF y Autofill.

Versiones afectadas

Todas las versiones de Chrome anteriores a esta se ven afectadas. Las versiones corregidas son:

Windows y Mac: 155.0.8059.39/.40

Linux: 155.0.8059.39

Google indica que la actualización se implementará "en los próximos días/semanas". Otros navegadores basados ​​en Chromium necesitarán sus propios parches.

Aplicación del parche y medidas de mitigación

Instale la actualización de seguridad de Chrome 155 ahora mismo, en lugar de esperar a la implementación automática. Abra el menú, vaya a Ayuda y seleccione Acerca de Google Chrome. Chrome descargará la nueva versión. Reinicie el navegador para finalizar la actualización.

Últimas noticias

21 DE JUNIO, 2026

Se acerca una fecha límite crítica para la seguridad de Windows y Linux

Las claves criptográficas que protegen la secuencia de arranque de su computadora comenzarán a caducar el 24 de junio. Esto es lo que significa para usted.

Leer artículo →
21 DE JUNIO, 2026

AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso

Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y eje...

Leer artículo →
21 DE JUNIO, 2026

CyberSentinel AI: la plataforma con 33 herramientas de seguridad (incluyendo Nmap, SQLMap y ZAP) que utiliza Claude y GPT

Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...

Leer artículo →