Chrome Google está implementando una actualización para su navegador de escritorio. La actualización incluye 26 correcciones de seguridad, dos de las cuales Google considera vulnerabilidades críticas de uso después de la liberación de memoria.
El canal estable se ha actualizado a 152.0.7977.75/.76 para Windows y Mac y 152.0.7977.75 para Linux.
Cómo actualizar Chrome
Si no quieres esperar a que te llegue la actualización, actualizarla manualmente es muy fácil.
La opción más sencilla es permitir Chrome para que se actualice automáticamente. Pero puedes quedarte atrás si nunca cierras el navegador o si algo sale mal con la actualización.
Para actualizar manualmente, haz clic en el menú«Más»(los tres puntos) y, a continuación, ve a«Configuración»>«Acerca de Chrome». Si hay una actualización disponible, Chrome descargarla automáticamente. Reinicia Chrome completar la actualización y quedarás protegido contra estas vulnerabilidades.

Puedes encontrar una explicación del sistema de numeración de versiones e instrucciones paso a paso en nuestra guía: Cómo actualizar Chrome en todos los sistemas operativos .
Ficha técnica
Analicemos las dos vulnerabilidades críticas. Ambas son vulnerabilidades de uso después de la liberación de memoria (UAF, por sus siglas en inglés). Una vulnerabilidad de uso después de la liberación ocurre cuando un programa intenta acceder a una ubicación de memoria después de que esta haya sido liberada. Esto puede provocar fallos del sistema o, en algunos casos, permitir que un atacante ejecute su propio código.
La primera vulnerabilidad, identificada como CVE-2026-84353 , se encontró en grupos de pestañas compartidas y podría permitir a un atacante remoto, mediante ingeniería social, ejecutar código arbitrario fuera del entorno aislado del navegador a través de una página HTML manipulada. En este caso, la ingeniería social probablemente implica que el atacante tendría que atraer al usuario a un sitio web malicioso o abrir un correo electrónico en formato HTML .
La otra vulnerabilidad crítica, identificada como CVE-2026-84352 , se encontró en WebGL. WebGL, acrónimo de Web Graphics Library (Biblioteca de Gráficos Web), es una tecnología de navegador que permite a los sitios web mostrar gráficos interactivos en 2D y 3D. Esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario fuera del entorno aislado mediante una página HTML manipulada.
Chrome Las vulnerabilidades que permiten la ejecución remota de código fuera del entorno aislado del navegador son especialmente valiosas para los atacantes, ya que pueden convertir una visita a un sitio web malicioso o comprometido en la ejecución directa de código en el sistema operativo subyacente, a menudo sin necesidad de pasos de explotación adicionales.
Detén las amenazas antes de que puedan causar ningún daño.
Malwarebytes Browser Guard automáticamente las páginas de phishing y los sitios maliciosos. Es gratis y se instala con un solo clic. Añádelo a tu navegador →




