Chrome 151 corrige 41 vulnerabilidades críticas y de alta severidad
Chrome 151 corrige 41 vulnerabilidades críticas y de alta severidad
Google lanzó Chrome 151.0.7922.108/.109 con seis fallas críticas y 35 de alta severidad. Más de dos docenas corresponden a errores de seguridad de memoria capaces de causar corrupción, caídas o ejecución de código.
Seis fallas críticas en componentes del navegador
La actualización estable de Chrome 151 para escritorio corrige 41 vulnerabilidades críticas y de alta severidad. Entre las seis críticas hay cinco problemas de uso después de liberar memoria en WebGL, Aura, Skia y Views, además de una escritura fuera de límites en el motor gráfico ANGLE.
Los defectos de memoria pueden provocar corrupción de datos, cierres inesperados y, bajo condiciones adecuadas, ejecución de código. Google atribuyó dos fallas de WebGL a investigadores externos y detectó internamente las otras cuatro críticas.
Versiones y exposición
La versión corregida es 151.0.7922.108/.109 para Windows y macOS y 151.0.7922.108 para Linux. Otras 35 fallas de alta severidad incluyen uso después de liberar memoria, desbordamientos de búfer, escrituras fuera de límites, uso de memoria no inicializada, condiciones de carrera y validación insuficiente.
Google no indicó explotación activa de estas vulnerabilidades. Aun así, el navegador procesa contenido no confiable de forma continua, por lo que retrasar el reinicio que completa la actualización mantiene una superficie de ataque innecesaria.
- Veinticuatro de las 35 fallas de alta severidad son errores de seguridad de memoria.
- La actualización ya se distribuye para Windows, macOS y Linux.
Acciones recomendadas
- Actualizar Chrome y reiniciar el navegador para cargar la versión corregida.
- Verificar cumplimiento de versión desde la herramienta corporativa de gestión de navegadores.
- Priorizar equipos que procesan correo, administración cloud o credenciales privilegiadas.
- Restringir extensiones y perfiles no administrados.
- Monitorear cierres anómalos y alertas del EDR vinculadas a procesos del navegador.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2Chrome Releases ↗fabricante
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista