El 3 de septiembre Google publicó una actualización de seguridad para Chrome que soluciona 12 vulnerabilidades en los sistemas operativos Windows, macOS y Linux. Entre ellas destaca una falla de alta gravedad, catalogada como CVE‑2026‑85046, que ya estaba siendo explotada en la wild.
Detalles del parche
La nueva versión corresponde a 152.0.7977.82/83 para Windows y macOS, y a 152.0.7977.82 para Linux. El despliegue se realiza de forma progresiva, por lo que algunos usuarios la recibirán antes que otros. Para verificar la instalación basta abrir el menú de tres puntos, seleccionar Ayuda y luego Información de Google Chrome, donde se muestra el número de versión.
Vulnerabilidad en el motor V8
El problema crítico afecta al motor V8, responsable de ejecutar JavaScript y WebAssembly. Se trata de un error de “type confusion”, que puede confundir la interpretación de objetos en la memoria y permitir la ejecución de código arbitrario dentro del sandbox del navegador. Un atacante podría aprovechar una página web manipulada para inyectar código malicioso.
"Recibí una recompensa de 1.000 dólares por reportar la vulnerabilidad", declaró Salvatore Gulizia, investigador de seguridad que descubrió el fallo.
Google optó por no divulgar detalles técnicos del exploit hasta que la mayoría de los usuarios cuente con el parche, una práctica habitual para dificultar su uso por parte de terceros.
Recomendaciones y alcance
Además de la vulnerabilidad en V8, la actualización corrige fallas de alta gravedad en componentes como WebGL, DevTools, Skia, CacheStorage y Network. El mismo error afecta a otros navegadores basados en Chromium, como Microsoft Edge, Brave, Opera y Vivaldi. La compañía insta a los usuarios de esas aplicaciones a actualizar a la versión más reciente lo antes posible.
Mantener el navegador al día sigue siendo la medida más eficaz para reducir el riesgo ante este tipo de incidentes, que ya representan el sexto exploit de día cero corregido por Google en 2026.