Chrome 151 corrige 41 vulnerabilidades, seis de ellas críticas

Google lanza Chrome 151 con correcciones para 41 vulnerabilidades, incluyendo seis críticas. Actualiza tu navegador para proteger tu seguridad.

Chrome 151 corrige 41 vulnerabilidades, seis de ellas críticas
Vulnerabilidades

Imagen ilustrativa generada con IA

Una actualización con numerosos fallos de memoria

Google ha distribuido Chrome 151 con correcciones para 41 vulnerabilidades: seis clasificadas como críticas y 35 de gravedad alta.

Más de dos docenas de los problemas están relacionados con la seguridad de la memoria. Una explotación exitosa podría provocar corrupción de datos, bloqueos del navegador o ejecución arbitraria de código.

Google no ha detectado ataques reales que aprovechen estas vulnerabilidades.

Las seis vulnerabilidades críticas

Cinco vulnerabilidades críticas son fallos use-after-free en los componentes WebGL, Aura, Skia y Views. Este tipo de error puede provocar el uso de áreas de memoria después de su liberación, creando condiciones favorables para la manipulación de datos o la ejecución de código.

La sexta vulnerabilidad consiste en una escritura fuera de límites en el motor gráfico ANGLE.

Dos fallos en WebGL fueron comunicados por investigadores externos. Google todavía no ha revelado las recompensas correspondientes. Las otras cuatro vulnerabilidades críticas fueron identificadas por sus propios investigadores.

Las vulnerabilidades de gravedad alta

Google descubrió 25 de las 35 vulnerabilidades de gravedad alta, mientras que 10 fueron comunicadas por investigadores externos. La empresa solo ha publicado dos recompensas, ambas de 500 dólares.

Veinticuatro fallos de gravedad alta afectan a la gestión de la memoria. Incluyen use-after-free, desbordamientos de búfer, escrituras fuera de límites y uso de datos no inicializados.

Los demás problemas incluyen validaciones insuficientes de entradas no confiables, implementaciones incorrectas, race conditions y desbordamientos de enteros.

Versiones corregidas y acciones recomendadas

Las versiones actualizadas son:

  • Windows y macOS: Chrome 151.0.7922.108 y 151.0.7922.109
  • Linux: Chrome 151.0.7922.108

Los usuarios deberían instalar la actualización sin demora y comprobar en Configuración > Información de Chrome que la nueva versión esté activa. En dispositivos administrados también es necesario verificar el resultado de la distribución centralizada.

Hasta que se complete la actualización, conviene prestar atención a bloqueos inusuales, cierres inesperados y comportamientos anómalos del navegador. No se han indicado indicadores específicos de compromiso.

Dosieres de seguridad

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →