Actualización de Chrome 149.0.7827.102 con la solución de 17 vulnerabilidades críticas

La compañía Google ha lanzado la actualización de Chrome 149.0.7827.102 corrigiendo 74 vulnerabilidades, de las cuales 17 están marcadas como críticas. Teniendo en cuenta los problemas corregidos la semana pasada, este mes se han solucionado 39 vulnerabilidades críticas en Chrome, más que en los últimos 10 años de existencia del proyecto. Las vulnerabilidades críticas permiten eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno de sandbox. Los detalles aún no se han revelado, solo se sabe que las vulnerabilidades son causadas por el uso de memoria después de su liberación (use-after-free) en los componentes y API Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps y Proxy.

Cabe destacar la vulnerabilidad crítica CVE-2026-11640, provocada por un desbordamiento de enteros en la biblioteca libyuv, que afecta no solo a los navegadores basados en Chromium, sino también potencialmente a otros proyectos que utilizan esta biblioteca para escalar y transformar fotogramas de video, como Android, VLC y Telegram.

También se menciona que una de las vulnerabilidades peligrosas (CVE-2026-11645), causada por un desbordamiento de búfer en el motor V8, fue explotada en un ataque dirigido a los usuarios del navegador antes de que se publicara la corrección (0-day).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster