Google ha lanzado una nueva actualización de seguridad para Chrome 151 que todos los usuarios deberían instalar cuanto antes. La compañía ha comenzado a distribuir las versiones 151.0.7922.137/138 para Windows y macOS, mientras que los equipos con Linux reciben la versión 151.0.7922.137. Es importante debido a que el nuevo paquete soluciona cinco vulnerabilidades de gravedad alta que afectan a diferentes componentes fundamentales del propio navegador.
Merece la pena reseñar que los cinco fallos tienen algo en común: todos son vulnerabilidades de tipo use-after-free o UAF. Este tipo de problema aparece cuando un programa continúa utilizando una zona de memoria después de que el objeto asociado haya sido liberado. En determinadas circunstancias, un atacante puede aprovechar estos errores para provocar bloqueos, corrupción de memoria, filtración de información o incluso ejecutar código dentro del contexto de seguridad del navegador.
Cinco nuevas vulnerabilidades graves en Chrome 151
La vulnerabilidad potencialmente más importante de esta actualización es CVE-2026-19556, localizada en V8, el motor JavaScript y WebAssembly de Chrome. Se trata de un componente especialmente sensible porque procesa constantemente código JavaScript procedente de las páginas web que visitan los usuarios.
El fallo fue descubierto por Jihyeon Jeong, investigador de Compsec Lab de la Universidad Nacional de Seúl, que recibió una recompensa de 500 dólares a través del programa de recompensas de seguridad de Google.
Las otras cuatro vulnerabilidades que os comentamos afectan a diferentes áreas internas del navegador. CVE-2026-19557 está relacionada con TabStrip, el componente encargado de gestionar las pestañas; CVE-2026-19558 afecta al sistema de extensiones; CVE-2026-19559 está localizada en el procesamiento HTML y CVE-2026-19560 afecta a Blink, el motor de renderizado utilizado por Chromium. Todas han recibido una clasificación de gravedad alta.
Por el momento, Google no ha publicado pruebas de concepto ni información técnica suficiente para reproducir estos fallos. La compañía mantiene restringidos algunos detalles hasta que una mayoría de usuarios haya instalado las correspondientes correcciones en forma de actualizaciones. Esta estrategia pretende evitar que los ciberdelincuentes puedan aprovechar rápidamente la información técnica contra equipos que todavía no hayan sido actualizados.
Google recomienda actualizar Chrome cuanto antes
Aunque Google no ha indicado que ninguna de estas cinco vulnerabilidades esté siendo explotada activamente, su gravedad hace recomendable instalar el parche sin esperar a que el navegador lo haga automáticamente. Los ataques contra navegadores son especialmente preocupantes porque una página web maliciosa puede intentar activar vulnerabilidades aprovechando el contenido que el usuario carga durante una sesión normal.
Para comprobar si Chrome ya está actualizado, no tenemos más que abrir el menú del navegador y acceder a Ayuda / Información de Google Chrome. Desde esta pantalla Chrome comprobará la versión instalada y descargará automáticamente la actualización si está disponible. Después será necesario reiniciar el programa para completar el proceso como tal.
Los usuarios de Windows y macOS deberían comprobar que utilizan como mínimo la versión 151.0.7922.138, mientras que en Linux la versión corregida es la 151.0.7922.137. Al mismo tiempo diremos que esta actualización vuelve a demostrar la importancia de mantener Chrome al día. Al tratarse de una aplicación que está constantemente expuesta a contenido procedente de Internet, cualquier vulnerabilidad de memoria puede convertirse en un riesgo importante si un atacante consigue combinarla con una página especialmente diseñada para explotar el fallo.
