Google lanzó Chrome 154 para Windows, macOS y Linux, solucionando 108 vulnerabilidades de seguridad, incluidas varias fallas críticas de seguridad de la memoria que podrían permitir a los atacantes ejecutar código a través de contenido web malicioso. La actualización se está implementando gradualmente como Chrome 154.0.8037.57 para Linux y versión 154.0.8037.57/.58 para Windows y macOS. La versión aborda once vulnerabilidades críticas en los componentes de Chrome involucrados en el procesamiento de gráficos, los servicios del navegador, la representación WebGL y el manejo de la interfaz de usuario. Varios de estos problemas son errores de corrupción de memoria, una categoría de vulnerabilidades comúnmente utilizada en cadenas de exploits de navegadores porque puede permitir a un atacante alterar la memoria de la aplicación y potencialmente ejecutar código controlado por el atacante. Entre las correcciones más graves se encuentra CVE-2026-95350, un desbordamiento del búfer en INGLÉS, la capa de traducción de gráficos de Chrome. El error fue informado por Billy Jheng Bing Jhong, Muhammad Alifa Ramdhan y Pan Zhenpeng de STAR Labs SG Pte. Ltd. Limitado. Chrome parchea 108 vulnerabilidades Google otorgó una recompensa de 5.000 dólares por el hallazgo. Chrome también parchó CVE-2026-95281 y CVE-2026-95284, otras dos fallas críticas de desbordamiento de búfer en INGLÉS. INGLÉS es un componente clave de Chrome que traduce comandos gráficos para diferentes plataformas. Un exploit exitoso contra esta capa podría activarse cuando una víctima visita un sitio web diseñado que procesa contenido gráfico malicioso. Google también corrigió fallas críticas de desbordamiento de búfer en WebGL, incluido CVE-2026-95349, y un error de escritura fuera de límites rastreado como CVE-2026-95329. La actualización resuelve vulnerabilidades de escritura menores adicionales en el componente GPU, identificadas como CVE-2026-95357 y CVE-2026-95322. Los problemas de escritura fuera de límites ocurren cuando el software escribe datos más allá de un área de memoria asignada. Esto puede dañar la memoria y, en determinadas condiciones, provocar fallos del navegador, exposición de datos o ejecución de código. Otras correcciones importantes incluyen vulnerabilidades de uso después de la liberación en ServiceWorker, Fullscreen, WindowDialog y AdFilter. El error de uso después de la liberación aparece cuando una aplicación continúa accediendo a la memoria después de su lanzamiento. Los atacantes pueden aprovechar estas fallas para manipular la memoria y escapar de las limitaciones de seguridad esperadas del navegador. Chrome 154 también contiene una gran cantidad de correcciones muy importantes. Estos incluyen un error de permisos faltantes en las extensiones, un problema de distorsión de la interfaz de usuario en SecurityIndicators y varios errores gratuitos en los componentes del navegador, Aura, Chromecast, Bluetooth, HID, PDFium, Views, WebAudio y GPU. Chrome 154 también corrige errores de alta gravedad y fallas de secuencias de comandos fuera de límites en el motor JavaScript V8, que potencialmente pueden explotarse a través de páginas web especialmente diseñadas para hacerse cargo del procesamiento del navegador. Gravedad del rango de seguridad: ID CVE Tipo de vulnerabilidad Componentes afectados Premio CVE-2026-95350 Desbordamiento del búfer Inglés $5,000 CVE-2026-95357 Escribir fuera de los límites GPU $2,500 CVE-2026-95339 Uso posterior gratuito Trabajadores de servicios Por determinar CVE-2026-95281 Desbordamiento del búfer Inglés Por determinar CVE-2026-95313 Uso posterior gratuito Pantalla completa Por determinar CVE-2026-95349 Desbordamiento del búfer WebGL N / A CVE-2026-95284 Desbordamiento del búfer Inglés Por determinar CVE-2026-95322 Escribir fuera de los límites GPU Por determinar CVE-2026-95329 Escribir fuera de los límites WebGL N / A CVE-2026-95356 Uso posterior gratuito Ventana de diálogo Por determinar CVE-2026-95310 Uso posterior gratuito Filtro de anuncios Por determinar Google solucionó CVE-2026-95304, una escritura fuera de límites en V8, y CVE-2026-95306, una vulnerabilidad de tipo confusión reportada por OpenAI Codex Security. Google dijo que está limitando el acceso a algunos detalles del error hasta que la mayoría de los usuarios hayan instalado la actualización. Esto reduce el riesgo de que los atacantes utilicen información técnica para desarrollar exploits antes de que se parcheen los sistemas. Los usuarios deben actualizar Chrome inmediatamente abriendo el menú del navegador, seleccionando Ayuda, luego Acerca de Google Chrome y reiniciando cuando la actualización esté lista. Las organizaciones deben verificar que los dispositivos administrados reciban Chrome 154 a través de su plataforma de administración de terminales. Reduzca cada consulta de alerta SOC en 21 minutos. Impulse su SOC con contexto IOC instantáneo para una respuesta inmediata: Integre TI Lookup en su SOC Source link Post navigation Pakistán dice haber atacado 10 sitios en Afganistán después de acusar a Kabul de ataques con aviones no tripulados Ethiopian Airlines canceló vuelos a la capital, Tigray, cuando los combatientes se apoderaron del aeropuerto.