Google ha puesto a disposición una nueva actualización de Chrome 151 que corrige 41 vulnerabilidades de severidad crítica y alta. En conjunto, los cambios apuntan a reducir riesgos que van desde fallos del navegador hasta escenarios más graves como la ejecución de código, especialmente cuando el problema se relaciona con la seguridad de memoria.
La versión nueva ya comienza a distribuirse y, aunque el fabricante no indica que las fallas estén siendo explotadas activamente, la recomendación es clara: actualiza tu navegador cuanto antes para minimizar la exposición.
Qué incluye la actualización de Chrome 151
El despliegue reciente abarca una serie de correcciones destinadas a abordar 41 defectos. De ellos, seis tienen severidad crítica, mientras que el resto corresponde a 35 vulnerabilidades clasificadas como de alta severidad.
Según la información disponible, el foco principal del paquete está en problemas de seguridad de memoria. Este tipo de fallas suele ser especialmente delicado porque puede permitir consecuencias como corrupción de datos, bloqueos (crashes) e incluso el control del comportamiento del sistema en condiciones determinadas.
Fallas críticas: cinco use-after-free y un out-of-bounds
Dentro de las seis vulnerabilidades críticas corregidas por Chrome 151, se destacan varias con patrones similares. En concreto, aparecen cinco casos de use-after-free, un tipo de vulnerabilidad que surge cuando el software intenta usar un objeto después de que su memoria ha sido liberada.
Estas cinco fallas se ubican en componentes del navegador asociados a gráficos y vistas, específicamente en WebGL, Aura, Skia y Views. Además, la corrección crítica restante proviene de un escritura fuera de límites (out-of-bounds write) en el motor gráfico ANGLE.
En términos prácticos, estos cambios buscan impedir que errores de manejo de memoria deriven en comportamientos impredecibles o en un salto hacia escenarios de mayor impacto.
Origen de los hallazgos y recompensas
Google menciona que, para algunas de las vulnerabilidades, el descubrimiento no provino únicamente del equipo interno. En particular, el fabricante reconoce a investigadores externos por haber reportado dos defectos relacionados con WebGL, aunque todavía no ha determinado cuáles serán las recompensas del programa de recompensas por vulnerabilidades para esos casos.
Para las otras cuatro debilidades críticas, el origen atribuido es distinto: Google indica que fueron identificadas por su propio equipo.
Respecto a las 35 vulnerabilidades restantes (alta severidad), se informa que Google detectó 25 y acreditó a investigadores externos otras 10. No obstante, al divulgar recompensas, solo se detallan dos, ambas por 500 dólares.
Más allá de las críticas: qué tipos de fallos se corrigen
Las correcciones en Chrome 151 no se limitan a use-after-free. En total, de las 35 vulnerabilidades de alta severidad, 24 se describen como fallas de seguridad de memoria. Dentro de ese grupo aparecen patrones como:
- use-after-free
- buffer overflow (desbordamientos de búfer)
- out-of-bounds write (escrituras fuera de límites)
- uso no inicializado (uninitialized use)
El resto incluye otros problemas que, aunque no siempre se asocian de forma directa con corrupción de memoria, también pueden introducir riesgos. Entre ellos se mencionan:
- validaciones insuficientes de entradas no confiables
- implementaciones inapropiadas
- condiciones de carrera (race conditions)
- desbordamientos de enteros (integer overflows)
Esta diversidad de categorías es relevante porque ayuda a explicar por qué la actualización debe aplicarse aunque “no sepas” cuál vulnerabilidad te afectaría. Los fallos pueden activarse bajo condiciones específicas, y el mismo tipo de debilidad puede presentarse en distintas rutas de código.
Ritmo de parches: actualización con enfoque en velocidad
El paquete de Chrome 151 no incluye “tantas” correcciones como algunas de las actualizaciones recientes del navegador, pero el cambio se enmarca en una tendencia: Google sugiere que el uso de IA impulsa un ritmo de respuesta más rápido ante la identificación y corrección de vulnerabilidades.
En otras palabras, incluso cuando el número total de parches no sea el más alto de los últimos lanzamientos, la velocidad de trabajo y la priorización de fallos críticos son señales que conviene tomar en cuenta desde una perspectiva de seguridad.
Versiones disponibles y cómo verificar la actualización
El despliegue de Chrome 151 avanza con diferentes números de versión según el sistema operativo. Para Windows y macOS, se indica el avance hacia 151.0.7922.108 o 151.0.7922.109. En Linux, la versión reportada para el despliegue es 151.0.7922.108.
Para comprobarlo en tu equipo, abre Chrome y consulta la información de versión desde el menú de configuración. Si la actualización ya está disponible, el navegador normalmente la ofrece de forma automática o te guía para aplicarla.
¿Hay señales de explotación en el mundo real?
De acuerdo con la información publicada, Google no menciona que ninguna de estas vulnerabilidades esté siendo explotada en el entorno real. Aun así, ese dato no elimina el riesgo: muchas campañas comienzan después de que se divulgan fallos corregidos.
Por eso, la recomendación sigue siendo la misma: instala la actualización lo antes posible y mantén el navegador al día, especialmente si visitas sitios que ejecutan contenido gráfico o aplicaciones basadas en tecnologías del navegador.
Por qué este tipo de fallos importa a usuarios y organizaciones
Las vulnerabilidades de seguridad de memoria suelen ser especialmente relevantes porque pueden provocar errores difíciles de detectar a simple vista. En el caso de Chrome 151, la presencia de patrones como use-after-free, desbordamientos y escrituras fuera de límites indica que el navegador refuerza la manera en que gestiona datos y recursos internos.
Para usuarios comunes, esto se traduce en menos bloqueos y mayor estabilidad. Para equipos de seguridad en organizaciones, implica también que deben revisar políticas de actualización y asegurar que los dispositivos corporativos reciban los parches con prontitud.
Conclusión
La actualización Chrome 151 corrige 41 vulnerabilidades entre críticas y de alta severidad. Varias de las correcciones se centran en problemas de seguridad de memoria, incluyendo use-after-free en componentes como WebGL, Aura, Skia y Views, además de una escritura fuera de límites en ANGLE.
Aunque no se reporta explotación activa, lo más prudente es aplicar el parche ya. Mantener el navegador actualizado es una de las acciones más efectivas para reducir la superficie de ataque y proteger tanto la experiencia de uso como la seguridad general.
Fuente: https://www.securityweek.com/critical-vulnerabilities-patched-with-chrome-151-update/
