Google Chrome cierra 429 vulnerabilidades, 22 críticas, en su mayor parche

Fuentes: Google Chrome: Update schließt 429 Sicherheitslücken

Google ha publicado un parche para Chrome que corrige 429 vulnerabilidades de seguridad, la mayor cifra registrada en una sola actualización. De los fallos subsanados, 22 están clasificados como de riesgo crítico. Las versiones con la corrección ya están disponibles para Windows, macOS, Linux y Android.

La vulnerabilidad más grave se encuentra en el componente Angle (Almost Native Graphics Layer Engine) y permite lecturas y escrituras fuera de los límites previstos de memoria, lo que podría provocar una salida de la sandbox del navegador. Está registrada como CVE-2026-10881, con una puntuación CVSS de 9,6. Google ha premiado a quienes la reportaron con 97.000 dólares, una cantidad inusualmente elevada.

Del total de fallos corregidos, 87 se consideran de riesgo alto, 226 de gravedad media y 94 de riesgo bajo. La compañía no ha informado de que alguna de estas vulnerabilidades haya sido explotada de forma activa. En el escritorio, Chrome se actualiza mediante el menú "Ayuda" e "Información"; en Linux, la gestión recae en el sistema de paquetes de la distribución, y en los dispositivos móviles las actualizaciones llegan a través de las tiendas de aplicaciones, a menudo con retraso.

Dado que otros navegadores como Microsoft Edge también se basan en Chromium, se espera que próximamente publiquen parches equivalentes. Solo la semana anterior, Google había corregido un máximo anterior de 151 vulnerabilidades en Chrome, de las cuales 22 también eran críticas.