Actualizar Chrome Ahora: Se han corregido dos vulnerabilidades críticas.

| 19 de agosto de 2026
Logotipo Chrome

Chrome está implementando una actualización para sus versiones de escritorio. La actualización incluye 15 correcciones de seguridad, dos de las cuales solucionan vulnerabilidades críticas de desbordamiento de búfer .

El canal estable se ha actualizado a 151.0.7922.169/.170 para Windows y Mac y 151.0.7922.169 para Linux.

Cómo actualizar Chrome

Si no quieres esperar a que te llegue la actualización, actualizarla manualmente es muy fácil.

La opción más sencilla es dejar Chrome actualice automáticamente. Sin embargo, puedes quedarte atrasado en las actualizaciones si nunca cierras el navegador o si surge algún problema, como que una extensión impida la actualización.

Para actualizar manualmente, haz clic en el menú«Más»(los tres puntos) y, a continuación, ve a«Configuración»>«Acerca de Chrome». Si hay una actualización disponible, Chrome descargarla automáticamente. Reinicia Chrome completar la actualización y quedarás protegido contra estas vulnerabilidades.

Chrome actualizado.
Chrome 151.0.7922.170 está actualizado

Puedes encontrar una explicación del sistema de numeración de versiones e instrucciones paso a paso en nuestra guía: Cómo actualizar Chrome en todos los sistemas operativos .

Ficha técnica

Como se mencionó anteriormente, las dos vulnerabilidades calificadas como críticas en esta actualización son fallos de desbordamiento de búfer.

Un desbordamiento de búfer es un tipo de vulnerabilidad de software que se produce cuando un área de memoria dentro de una aplicación alcanza su límite de dirección y escribe en una región de memoria adyacente. En el código de explotación de software, dos áreas comunes que se utilizan para los desbordamientos son la pila y el montón.

La primera vulnerabilidad, identificada como CVE-2026-76034 , se encontró en WebGL (Web Graphics Library). WebGL es una interfaz de programación de aplicaciones (API) de JavaScript que permite a los navegadores web renderizar gráficos interactivos en 2D y 3D con fluidez. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar código arbitrario fuera del entorno aislado mediante una página HTML manipulada. 

La segunda vulnerabilidad crítica, identificada como CVE-2026-76036 , reside en Dawn, la biblioteca de código abierto subyacente que implementa el estándar WebGPU . Esta biblioteca actúa como un puente, permitiendo que las aplicaciones web se comuniquen directamente con el hardware gráfico. Esta vulnerabilidad también permite que un atacante remoto ejecute código arbitrario fuera del entorno aislado mediante una página HTML manipulada.

Chrome Las vulnerabilidades que permiten la ejecución remota de código fuera del entorno aislado del navegador son especialmente valiosas para los atacantes, ya que pueden convertir una visita a un sitio web malicioso o comprometido en la ejecución directa de código en el sistema operativo subyacente, a menudo sin necesidad de pasos de explotación adicionales.

Normalmente, el entorno aislado limita el acceso de un proceso de renderizado comprometido a archivos, dispositivos y otros recursos confidenciales del sistema. Eludirlo amplía considerablemente la capacidad de un atacante para robar datos, lograr persistencia, desplegar malware o avanzar en un entorno empresarial.


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.