Principales destacados
- Fallo crítico en ANGLE: una vulnerabilidad de corrupción de memoria podría permitir la ejecución remota de código desde una página maliciosa.
- 25 fallos de alta gravedad: V8, GPU, WebGPU, WebGL, Bluetooth y otros componentes recibieron correcciones, incluidos errores descubiertos por OpenAI Codex Security.
- Actualización ya disponible: Google lanzó Chrome 154.0.8037.92/.93 para Windows y macOS y .92 para Linux, sin indicar hasta ahora que exista explotación conocida.
El problema más peligroso está en los gráficos 🎨
Google lanzó el martes una nueva actualización estable de Chrome 154 para corregir 32 vulnerabilidades de seguridad en las versiones de escritorio.
La más grave de ellas está en ANGLE, la capa responsable de traducir llamadas a API gráficas como OpenGL para diferentes plataformas.
Identificada como CVE-2026-102331, la vulnerabilidad es un buffer overflow. En determinadas condiciones, un atacante podría aprovechar la corrupción de memoria mediante una página web maliciosa y, potencialmente, conseguir la ejecución remota de código.
🔎 El detalle que llama la atención: la vulnerabilidad fue reportada el 24 de agosto por un investigador identificado como @mfx.
No es un fallo aislado
El paquete de seguridad incluye otras 25 vulnerabilidades clasificadas como de alta gravedad.
Afectan a áreas muy diferentes del navegador:
• motor JavaScript V8
• GPU
• WebGPU y WebGL
• framework Mojo IPC
• Bluetooth
• interfaz Views
• Passwords
• FullScreen y Picture-in-Picture
También se corrigieron problemas de use-after-free, lecturas y escrituras fuera de los límites de memoria y fallos de confusión de tipos.
Y aquí aparece un ingrediente especialmente interesante: tres vulnerabilidades de alta gravedad en V8 fueron descubiertas por el investigador amyb, vinculado a OpenAI Codex Security.
Cuando la IA encuentra fallos en el navegador 🤖
Las vulnerabilidades identificadas por Codex Security son:
| Vulnerabilidad | Componente | Tipo |
|---|---|---|
| CVE-2026-102323 | V8 | Type confusion |
| CVE-2026-102326 | V8 | Type confusion |
| CVE-2026-102328 | V8 | Type confusion |
V8 es el motor responsable de ejecutar JavaScript en Chrome. Las vulnerabilidades en esta capa son especialmente relevantes porque el navegador procesa continuamente código proporcionado por páginas de internet.
Esto ayuda a explicar por qué las actualizaciones de seguridad de Chrome suelen incluir una combinación de fallos aparentemente desconectados: una vulnerabilidad puede estar en JavaScript, otra en los gráficos y otra en la comunicación entre procesos.
💡 El navegador es una pequeña máquina virtual que ejecuta código potencialmente hostil todo el tiempo. Por eso, cada capa corregida importa.
Y todavía hay problemas de menor gravedad
Google también corrigió una vulnerabilidad de gravedad media relacionada con la autorización en CORS.
Otras cuatro vulnerabilidades fueron clasificadas como de baja gravedad y afectan a:
• Payments
• WebView
• Site Isolation
• TabStrip
• SignIn
La lista muestra cómo la superficie de ataque de un navegador moderno va mucho más allá de la simple carga de páginas.
Es la segunda gran ronda de Chrome 154 🚨
La actualización llega poco después del lanzamiento de Chrome 154 en el canal estable.
Cuando la versión llegó al canal estable, el 22 de septiembre, ya incluía correcciones para 108 vulnerabilidades de seguridad.
Ahora, Google añade otras 32 correcciones.
Y hay un dato importante para poner la alerta en contexto: Google informó que ninguna de las vulnerabilidades de esta actualización era conocida por estar siendo explotada activamente en internet.
Eso no significa que sea buena idea esperar.
Cómo actualizar Chrome
La actualización se está distribuyendo en las siguientes versiones:
| Sistema | Versión |
|---|---|
| Windows | 154.0.8037.92/.93 |
| macOS | 154.0.8037.92/.93 |
| Linux | 154.0.8037.92 |
Para comprobarlo manualmente, basta con abrir Chrome y acceder a Configuración → Acerca de Chrome.
El navegador buscará automáticamente una nueva versión. Si la actualización ya está disponible, será necesario reiniciar Chrome para completar la instalación.
¿Qué lección queda?
Para los usuarios comunes, la recomendación práctica es sencilla: no retrasar la actualización.
Para los administradores corporativos, el asunto adquiere otra dimensión. Las vulnerabilidades afectan a componentes del motor del navegador, procesamiento gráfico, comunicación entre procesos y mecanismos relacionados con la arquitectura de aislamiento y sandbox.
En otras palabras, no estamos hablando simplemente de una corrección cosmética.
Chrome continúa siendo una de las principales puertas de entrada a la internet moderna. Y, en este caso, Google acaba de cambiar varias cerraduras al mismo tiempo.
Meta descripción
PT-BR: Google corrige 32 vulnerabilidades en Chrome 154, incluida una falla crítica en ANGLE que puede permitir la ejecución remota de código.
ES: Google corrige 32 vulnerabilidades en Chrome 154, incluida una falla crítica en ANGLE que podría permitir la ejecución remota de código.