Basta con pulsar un botón para proteger el sistema de interceptaciones.

Una página web ordinaria volvió a convertirse en un posible punto de entrada para un ataque al navegador. Google actualizó Chrome tras el descubrimiento de la vulnerabilidad CVE-2026-85046, para la cual ya existe un exploit usado en ataques reales. La compañía asignó a la falla un nivel de gravedad alto.
La vulnerabilidad afecta al motor V8, que procesa JavaScript y WebAssembly en los sitios. El error pertenece a la clase de confusión de tipos. El programa determina incorrectamente el tipo de un objeto y trata los datos de forma distinta a la prevista por los desarrolladores, lo que puede corromper la memoria y alterar la lógica normal de ejecución del código.
El escenario de explotación previsto requiere abrir una página HTML especialmente preparada con JavaScript malicioso. Un ataque exitoso puede conducir a la ejecución de código arbitrario en el proceso aislado del navegador. La capacidad de escapar por sí sola de la caja de arena aún no se ha confirmado y requeriría una vulnerabilidad adicional.
Google no reveló quiénes llevaban a cabo los ataques, qué objetivos escogieron los atacantes ni con qué alcance se empleó el exploit. Los detalles técnicos también se han mantenido cerrados temporalmente para dar a los usuarios y a los desarrolladores de navegadores basados en Chromium tiempo para instalar las correcciones. CVE-2026-85046 fue la sexta vulnerabilidad de Chrome que en 2026 se corrigió tras haberse confirmado su explotación.
Las compilaciones protegidas recibieron los números 152.0.7977.82 y 152.0.7977.83 para Windows y macOS, así como 152.0.7977.82 para Linux. La versión 152.0.7977.82 para Android contiene las mismas correcciones de seguridad. En total, la publicación soluciona 12 problemas, incluyendo otras nueve vulnerabilidades de alto riesgo en V8, WebGL, Skia, DevTools y otros componentes.
Se recomienda a los usuarios abrir la sección "Acerca del navegador Chrome", esperar a que se instale la versión disponible y reiniciar el programa. También deben actualizar los propietarios de Microsoft Edge, Brave, Opera y Vivaldi cuando se publiquen las compilaciones correspondientes. El reinicio es obligatorio, ya que sin él Chrome seguirá ejecutándose con el código antiguo y vulnerable.