Google apura un parche de emergencia en Chrome por una falla que ya están explotando

Google sacó una actualización de urgencia para Chrome después de confirmar que una vulnerabilidad del navegador ya se está usando en ataques reales. El fallo, catalogado como CVE-2026-85046, está en el motor V8 (el que procesa JavaScript) y tiene una puntuación de 8.8 sobre 10 en gravedad.
Con solo entrar a una página HTML armada para explotar el bug, alguien podría ejecutar código dentro del sandbox de Chrome.
El problema es un error de “confusión de tipos”: un array que debería tratarse de una forma termina asignado con otra estructura interna, y eso le abre la puerta a un atacante para leer y escribir donde no debería en la memoria del navegador. Con solo entrar a una página HTML armada para explotar el bug, alguien podría ejecutar código dentro del sandbox de Chrome. Lo reportó el investigador Salvatore Gulizia, que se llevó 1.000 dólares por avisarlo, aunque Google todavía no dio detalles de quién está aprovechando la falla ni contra quién.
La solución ya está disponible: hay que actualizar a la versión 152.0.7977.82 (o .83 en Windows y Mac). Como Chrome se actualiza solo la mayoría de las veces, con cerrar y volver a abrir el navegador alcanza para que tome el parche, aunque conviene chequearlo a mano desde el menú y “Información de Google Chrome”. El aviso no es solo para Chrome: navegadores que usan el mismo motor, como Edge, Brave, Opera y Vivaldi, también quedaron expuestos y ya están sacando sus propias actualizaciones.
En Estados Unidos, la agencia de ciberseguridad CISA le puso fecha límite a las agencias federales para aplicar el parche: el 18 de septiembre. Para el resto de los usuarios no hay plazo oficial, pero tratándose de una falla que ya circula en ataques activos, mejor no dejarlo para después.


