Skip to content
EN VIVO

Actualice Chrome ahora: Google ha corregido 327 fallos de seguridad, seis de ellos críticos

Chrome 152, publicado el 25 de agosto, corrige fallos que, según los investigadores, permitirían a un sitio web malicioso salir del entorno aislado del navegador y ejecutar código directamente en su ordenador. La actualización solo surte efecto al reiniciar el navegador: descargarla no basta.

Redacción de Tecnología de Meridians

Published 29 de agosto de 2026 · Updated 29 de agosto de 2026 · 3 min read

Actualice Chrome ahora: Google ha corregido 327 fallos de seguridad, seis de ellos críticosSoftware
Photo: Photo by Lisa / Pexels (Pexels License — free to use, no attribution legally required (credited above as good practice).)

The short answer

  • Google publicó Chrome 152.0.7977.64/.65 (Windows y Mac) y 152.0.7977.64 (Linux) el 25 de agosto de 2026 y corrigió en esa versión 327 problemas de seguridad, según el blog oficial Chrome Releases.
  • Los investigadores de seguridad de Malwarebytes señalan dos como especialmente graves: CVE-2026-79282, un fallo crítico de tipo use-after-free en el motor gráfico ANGLE que permite a una página maliciosa ejecutar código fuera del entorno aislado de Chrome, y CVE-2026-78899, un fallo de gravedad alta en el motor de JavaScript V8 que se activa con solo visitar un sitio malicioso.
  • Google no ha indicado si alguno de los dos fallos se está explotando de forma activa; la empresa suele reservar los detalles «hasta que la mayoría de los usuarios haya aplicado la corrección».
  • La corrección exige reiniciar: abra Configuración > Información de Chrome para lanzar la descarga y reinicie después el navegador; cerrar las pestañas no completa la actualización.

Google distribuyó Chrome 152 el 25 de agosto de 2026 y corrigió en una sola versión 327 problemas de seguridad. La mayoría son rutinarios. Dos no lo son: según los investigadores de seguridad, permitirían a un sitio web malicioso escapar del entorno aislado de Chrome y ejecutar código directamente en el equipo, con solo visitar la página equivocada.

Cuál es exactamente el problema

  • CVE-2026-79282 (crítico): un fallo de tipo use-after-free en ANGLE, el motor gráfico de Chrome, que permite a una página maliciosa ejecutar código arbitrario fuera del entorno aislado del navegador; es decir, el ataque no queda confinado a la pestaña
  • CVE-2026-78899 (alto, CVSS 8,8): un fallo de tipo use-after-free en el motor de JavaScript V8 de Chrome que puede permitir la ejecución remota de código y que, según el análisis de Malwarebytes, se activa con solo visitar un sitio web malicioso
  • 327 correcciones en total en esta versión, que resuelven errores use-after-free, escrituras fuera de límites y otros fallos de seguridad de memoria en componentes como ANGLE, Aura, Chromecast, Views y Safebrowsing

¿Se está explotando ahora mismo?

Las notas de la versión de Google no lo dicen. La práctica habitual de la empresa es mantener restringidos los detalles técnicos de una vulnerabilidad «hasta que la mayoría de los usuarios haya aplicado la corrección», precisamente para no ofrecer a los atacantes una hoja de ruta antes de que la mayoría se haya actualizado. Eso significa que no hay confirmación pública en ningún sentido sobre una explotación activa, y es también la razón por la que los investigadores tratan como urgentes los fallos de escape del entorno aislado como el CVE-2026-79282, con independencia de ello.

Cómo actualizar

Chrome suele actualizarse solo en segundo plano, pero la corrección no surte efecto hasta que se reinicia. Vaya a Configuración y después a «Información de Chrome» —esto lanza la descarga si aún no se ha producido— y reinicie a continuación el navegador. Limitarse a cerrar y volver a abrir pestañas, sin reiniciar por completo, deja en funcionamiento la versión antigua y vulnerable.

Sources

Every factual claim above is traceable to these documents. Check them — that is why they are here.

About this byline

Redacción de Tecnología de Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.

Patrocinado

Paid placement · not editorial

Related reading

The Meridians Brief

One considered email a week

What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.

Sign-up opens with our launch issue. Nothing is sent or stored yet.