NOTICIAS

Google advierte sobre una nueva falla de día cero en Chrome explotada en ataques

La vulnerabilidad, ubicada en el motor V8, es la sexta falla de día cero que Google corrige en Chrome en lo que va de 2026, y llega junto a otras 11 correcciones de seguridad. (Fuente: BleepingComputer)

Google actualizó el navegador Chrome para corregir una falla de día cero de alta severidad explotada activamente en el motor V8, además de otras 11 vulnerabilidades. El problema de seguridad explotado, identificado como CVE-2026-85046, se describe como una confusión de tipos, y fue reportado a Google por el investigador Salvatore Gulizia, conocido en línea como Serotav.

La actualización lleva a Chrome a la versión 152.0.7977.82/.83 en Windows y macOS, y 152.0.7977.82 en Linux, como parte de un despliegue gradual. Google confirmó que tiene conocimiento de que existe un exploit para esta falla en circulación. La compañía no reveló detalles técnicos ni específicos sobre la explotación de la falla, para darles tiempo a los usuarios y proyectos dependientes de aplicar la corrección.

Las fallas de confusión de tipos hacen que el software interprete incorrectamente un tipo de objeto como otro, lo que permite a los atacantes corromper memoria. V8 es el motor de código abierto de JavaScript y WebAssembly de Chrome, que compila y ejecuta el código usado por los sitios web. Por eso, esta falla podría potencialmente dispararse con una página HTML especialmente diseñada que contenga JavaScript malicioso, permitiendo potencialmente ejecución remota de código dentro del proceso de renderizado aislado de Chrome.

La actualización también corrige otras nueve vulnerabilidades de alta severidad, incluidas fallas de uso de memoria después de liberada y de lectura fuera de límites en Crash Reporting, Network, Compositing, WebGL, CacheStorage, DevTools y Skia, además de una condición de carrera en V8.

Esta falla es la sexta explotada activamente que Google corrige en Chrome desde comienzos de año. Las correcciones anteriores incluyen una vulnerabilidad de lectura y escritura fuera de límites en el motor V8, parcheada en junio; una vulnerabilidad de invalidación de iterador en CSSFontFeatureValuesMap, corregida a mediados de febrero; dos fallas adicionales de día cero explotadas en ataques de marzo, una de escritura fuera de límites en la biblioteca gráfica Skia 2D y otra de implementación inapropiada en el motor V8; y una vulnerabilidad de uso de memoria después de liberada en Dawn, parcheada en abril.

Se recomienda a los usuarios de Chrome aplicar la actualización disponible apenas les llegue, yendo a Configuración, Acerca de Chrome, y esperando a que se descargue e instale la actualización. Después de completado el proceso, hace falta reiniciar el navegador para que las correcciones se apliquen. Se recomienda una acción similar para usuarios de navegadores basados en Chrome, incluidos Microsoft Edge, Brave, Opera y Vivaldi, aunque podría tardar un par de días extra en llegar a esas apps.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo