Google ha publicado una nueva versión de Chrome para Windows, Mac y Linux que corrige 12 vulnerabilidades. La mayoría tiene una gravedad alta, incluida una falla que se está explotando activamente en ataques reales.
La actualización lleva Chrome a la versión 152.0.7977.82/.83 en Windows y Mac, y a la 152.0.7977.82 en Linux. Google indicó en un aviso de seguridad publicado el 3 de septiembre que el despliegue será gradual.
La vulnerabilidad, identificada como CVE-2026-85046, es un fallo de confusión de tipos en V8, el motor de JavaScript de Chrome. National Vulnerability Database la describe como una falla que permite a un atacante remoto ejecutar código arbitrario dentro del aislamiento mediante una página HTML diseñada para ese fin.
El investigador de seguridad Salvatore Gulizia descubrió el fallo y recibió $1,000 por comunicarlo. Google no ha divulgado más detalles sobre los ataques mientras se protege a los usuarios de los navegadores.
Es la sexta vulnerabilidad de día cero que Google corrige en Chrome desde comienzos de año. El problema también afecta a otros navegadores basados en Chromium, como Edge, Brave, Opera y Vivaldi.
Comentarios
0Aún no hay comentarios. Escribe el primero.