Google ha publicado una nueva actualización para el canal estable de Chrome que aborda un total de 15 correcciones de seguridad, destacando dos vulnerabilidades críticas que afectan a los componentes de procesamiento gráfico del navegador. La actualización traslada a Google Chrome a las versiones 151.0.7922.169/.170 en Windows y macOS, y a la 151.0.7922.169 en Linux.
Dado que los fallos de corrupción de memoria en interfaces gráficas pueden provocar desde el bloqueo del navegador hasta la potencial Ejecución Remota de Código (RCE) al visitar un sitio web manipulado, se recomienda priorizar el despliegue de esta versión.
La amenaza principal: Desbordamiento de Búfer en WebGL y Dawn
Los dos problemas de severidad crítica identificados por el propio equipo de seguridad de Google son:
- CVE-2026-76034 (Crítico – WebGL): Vulnerabilidad de desbordamiento de búfer en WebGL, la interfaz responsable del renderizado de gráficos interactivos 2D y 3D en la web. Un sitio web malicioso podría explotar este fallo sirviendo contenido WebGL especialmente diseñado para corromper la memoria del sistema.
- CVE-2026-76036 (Crítico – Dawn / WebGPU): Desbordamiento de búfer en Dawn, la implementación de Chromium del estándar WebGPU. Al procesar datos gráficos complejos y otorgar acceso directo al hardware de video, los fallos de memoria en este componente conllevan un alto riesgo de compromiso.
Nota de inteligencia: Google mantiene restringido el acceso a los reportes técnicos detallados y pruebas de concepto (PoC) para evitar que los actores de amenazas realicen ingeniería inversa antes de que la mayoría de los usuarios hayan instalado las correcciones.
Resumen de Vulnerabilidades Corregidas en Chrome 151
Entre las 15 fallas solventadas se incluyen problemas de confusión de tipos en el motor V8, uso de memoria tras liberación (Use-After-Free), condiciones de carrera y omisiones de CORS:
| Identificador CVE | Gravedad | Tipo de Vulnerabilidad | Componente Afectado |
| CVE-2026-76034 | Crítico | Desbordamiento de búfer | WebGL |
| CVE-2026-76036 | Crítico | Desbordamiento de búfer | Dawn (WebGPU) |
| CVE-2026-76043 | Alto | Cálculo incorrecto | Motor V8 |
| CVE-2026-76047 | Alto | Confusión de tipos | Motor V8 |
| CVE-2026-76038 | Alto | Confusión de tipos | Motor V8 |
| CVE-2026-76040 | Alto | Uso tras liberación (Use-After-Free) | Navegador / Core |
| CVE-2026-76045 | Alto | Uso tras liberación (Use-After-Free) | WebGL |
| CVE-2026-76046 | Alto | Desbordamiento de búfer | ANGLE |
| CVE-2026-76033 | Alto | Implementación inapropiada | CORS |
| CVE-2026-76044 | Alto | Condición de carrera | USB |
(Adicionalmente, se solventaron fallos de severidad alta en componentes como Skia, GPU, Media, Credential Provider y Center).
Plan de Acción y Mitigación Operativa
- Actualización de Endpoints: Forzar el reinicio y actualización de Google Chrome en las estaciones de trabajo a las versiones 151.0.7922.169/.170 (o superior) mediante las herramientas de gestión centralizada (MDM/GPO).
- Verificación Manual: Los usuarios finales pueden verificar la aplicación del parche dirigiéndose a Menú > Ayuda > Información de Google Chrome.
- Monitoreo del SOC: Supervisar el cumplimiento de versiones de navegadores corporativos, priorizando estaciones de trabajo de áreas con alta exposición web o acceso a entornos no confiables.




