Actualice Chrome ahora: Google ha corregido 327 fallos de seguridad, seis de ellos críticos
Chrome 152, publicado el 25 de agosto, corrige fallos que, según los investigadores, permitirían a un sitio web malicioso salir del entorno aislado del navegador y ejecutar código directamente en su ordenador. La actualización solo surte efecto al reiniciar el navegador: descargarla no basta.
Redacción de Tecnología de Meridians
Published 29 de agosto de 2026 · Updated 29 de agosto de 2026 · 3 min read
SoftwareThe short answer
- Google publicó Chrome 152.0.7977.64/.65 (Windows y Mac) y 152.0.7977.64 (Linux) el 25 de agosto de 2026 y corrigió en esa versión 327 problemas de seguridad, según el blog oficial Chrome Releases.
- Los investigadores de seguridad de Malwarebytes señalan dos como especialmente graves: CVE-2026-79282, un fallo crítico de tipo use-after-free en el motor gráfico ANGLE que permite a una página maliciosa ejecutar código fuera del entorno aislado de Chrome, y CVE-2026-78899, un fallo de gravedad alta en el motor de JavaScript V8 que se activa con solo visitar un sitio malicioso.
- Google no ha indicado si alguno de los dos fallos se está explotando de forma activa; la empresa suele reservar los detalles «hasta que la mayoría de los usuarios haya aplicado la corrección».
- La corrección exige reiniciar: abra Configuración > Información de Chrome para lanzar la descarga y reinicie después el navegador; cerrar las pestañas no completa la actualización.
Google distribuyó Chrome 152 el 25 de agosto de 2026 y corrigió en una sola versión 327 problemas de seguridad. La mayoría son rutinarios. Dos no lo son: según los investigadores de seguridad, permitirían a un sitio web malicioso escapar del entorno aislado de Chrome y ejecutar código directamente en el equipo, con solo visitar la página equivocada.
Cuál es exactamente el problema
- CVE-2026-79282 (crítico): un fallo de tipo use-after-free en ANGLE, el motor gráfico de Chrome, que permite a una página maliciosa ejecutar código arbitrario fuera del entorno aislado del navegador; es decir, el ataque no queda confinado a la pestaña
- CVE-2026-78899 (alto, CVSS 8,8): un fallo de tipo use-after-free en el motor de JavaScript V8 de Chrome que puede permitir la ejecución remota de código y que, según el análisis de Malwarebytes, se activa con solo visitar un sitio web malicioso
- 327 correcciones en total en esta versión, que resuelven errores use-after-free, escrituras fuera de límites y otros fallos de seguridad de memoria en componentes como ANGLE, Aura, Chromecast, Views y Safebrowsing
¿Se está explotando ahora mismo?
Las notas de la versión de Google no lo dicen. La práctica habitual de la empresa es mantener restringidos los detalles técnicos de una vulnerabilidad «hasta que la mayoría de los usuarios haya aplicado la corrección», precisamente para no ofrecer a los atacantes una hoja de ruta antes de que la mayoría se haya actualizado. Eso significa que no hay confirmación pública en ningún sentido sobre una explotación activa, y es también la razón por la que los investigadores tratan como urgentes los fallos de escape del entorno aislado como el CVE-2026-79282, con independencia de ello.
Cómo actualizar
Chrome suele actualizarse solo en segundo plano, pero la corrección no surte efecto hasta que se reinicia. Vaya a Configuración y después a «Información de Chrome» —esto lanza la descarga si aún no se ha producido— y reinicie a continuación el navegador. Limitarse a cerrar y volver a abrir pestañas, sin reiniciar por completo, deja en funcionamiento la versión antigua y vulnerable.
Sources
Every factual claim above is traceable to these documents. Check them — that is why they are here.
- Chrome Releases: Stable Channel Update for Desktop (August 25, 2026)Google Chrome Releases
- Update Chrome before you browse againMalwarebytes
About this byline
Redacción de Tecnología de Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.
Patrocinado
Paid placement · not editorial
CISA fija un plazo para esa misma semana ante cuatro fallos explotados activamente: uno alcanza el 10 sobre 10
4 min de lectura · 13 de septiembre de 2026
El parche de septiembre de Microsoft corrige dos fallos de Windows que ya estaban siendo atacados
4 min de lectura · 9 de septiembre de 2026
Google confirma ataques activos que explotan un fallo de Chrome. Actualice ya y revise después todos los navegadores basados en Chromium que utilice
3 min de lectura · 6 de septiembre de 2026
The Meridians Brief
One considered email a week
What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.
Sign-up opens with our launch issue. Nothing is sent or stored yet.
