Chrome 152 corrige 327 vulnerabilidades, diez de ellas críticas

Google publicó Chrome 152 con parches para 327 vulnerabilidades. Diez fueron clasificadas como críticas y 61 como de alta gravedad; 299 fallos fueron descubiertos internamente, en su mayoría mediante investigación asistida por inteligencia artificial.

Vulnerabilidades
Chrome 152 corrige 327 vulnerabilidades, diez de ellas críticas

El 26 de agosto de 2026, Google anunció la publicación de Chrome 152, una actualización que corrige 327 vulnerabilidades en el navegador. Diez de los fallos recibieron una clasificación de gravedad crítica, mientras que otros 61 fueron considerados de alta gravedad. El resto se distribuye entre las categorías media y baja.

La mayoría de las vulnerabilidades críticas corresponden a problemas de uso después de liberación, conocidos como use-after-free. Estos fallos afectan a componentes de Chrome como Angle, Aura, Chromecast, Views y SafeBrowsing. Este tipo de vulnerabilidad puede provocar que el navegador utilice memoria después de que haya sido liberada, una condición que puede facilitar comportamientos inesperados o la ejecución de código si se combina con otras debilidades.

Del total de 327 vulnerabilidades corregidas, 299 fueron descubiertas internamente por Google. La compañía ha recurrido cada vez más a herramientas de inteligencia artificial para localizar fallos en Chrome, una tendencia que ha contribuido a aumentar de forma notable el número de vulnerabilidades identificadas durante este año. La actualización refleja así tanto la actividad de los equipos internos de seguridad como el ritmo creciente de investigación asistida por IA.

La participación de investigadores externos, sin embargo, sigue aportando vulnerabilidades de alto valor. Google concedió a un investigador identificado como Goodluck una recompensa de 25.000 dólares por una vulnerabilidad crítica registrada como CVE-2026-79282. Otros investigadores también recibieron recompensas de varios miles de dólares por fallos incluidos en esta versión del navegador.

El aviso de seguridad de Google no indica que ninguna de las vulnerabilidades corregidas esté siendo explotada en ataques reales. La compañía ha parcheado ya más de 2.000 vulnerabilidades de Chrome en lo que va de año, según la información publicada junto con el lanzamiento de Chrome 152.

La actualización debe evaluarse junto con los mecanismos habituales de gestión de versiones y exposición en los entornos corporativos que utilicen Chrome. La combinación de diez fallos críticos, 61 de alta gravedad y un volumen total de 327 correcciones convierte esta versión en una actualización relevante para las organizaciones que mantengan el navegador desplegado en puestos de trabajo o sistemas administrados.

Fuente: SecurityWeek.