Google lanza actualización de seguridad para Chrome
El pasado jueves, Google publicó una actualización de seguridad para su navegador Chrome, que corrige un total de 12 vulnerabilidades. Entre estas, destaca una de alta gravedad, catalogada como CVE-2026-85046, que se encuentra en el motor de JavaScript y WebAssembly de Chrome, conocido como V8. Esta vulnerabilidad ha recibido una puntuación de 8.8 en la escala CVSS, lo que indica su severidad.
La descripción de la vulnerabilidad indica que existía un error de confusión de tipo en V8 en versiones de Chrome anteriores a la 152.0.7977.82. Esto permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox a través de una página HTML manipulada. El investigador de seguridad Salvatore Gulizia, conocido como Serotav, fue quien reportó este problema el 4 de agosto de 2026 y recibió un premio de $1,000 por su divulgación responsable.
Según la entrada de blog de Gulizia, el error radica en los compiladores de V8, donde un arreglo que contiene PACKED_ELEMENTS puede recibir el mapa PACKED_SMI_ELEMENTS, lo que podría traducirse en lecturas y escrituras arbitrarias en el heap de JavaScript.
Google ha reconocido que existe un exploit para CVE-2026-85046 en el entorno real, aunque no ha proporcionado detalles sobre la naturaleza de los ataques para evitar que más usuarios sean afectados antes de que actualicen sus navegadores. Desde el comienzo del año, la compañía ha abordado un total de seis zero-days en Chrome que están siendo activamente explotados, incluyendo CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 y CVE-2026-11645.
Para garantizar una protección óptima, se recomienda a los usuarios que actualicen su navegador Chrome a las versiones 152.0.7977.82/.83 para Windows y macOS, y 152.0.7977.82 para Linux. Los usuarios pueden verificar que tienen instaladas las últimas actualizaciones navegando a Más > Ayuda > Acerca de Google Chrome y seleccionando Reiniciar.
Además, se aconseja a los usuarios de otros navegadores basados en Chromium, como Microsoft Edge, Brave, Opera y Vivaldi, que apliquen las correcciones que estén disponibles para ellos.
La rápida respuesta de Google a esta vulnerabilidad subraya la importancia de mantener los navegadores actualizados para protegerse contra posibles amenazas cibernéticas.