Saltar al contenido
Beveiligingsnieuws

Actualizaciones de Chrome y Firefox: decenas de fallos corregidos

Las actualizaciones de Chrome y Firefox ya están en marcha: tanto Google como Mozilla anunciaron nuevos parches para corregir numerosas vulnerabilidades, incluyendo varias con severidad crítica y alta. En conjunto, los cambios abarcan desde fallos de seguridad de memoria hasta problemas que podrían permitir escaladas de privilegios o escapar de barreras de protección.

Si usas estos navegadores a diario, conviene revisar tu sistema de actualización cuanto antes. En la práctica, el riesgo se reduce al instalar la versión más reciente, especialmente cuando existen defectos que podrían aprovecharse para ejecutar código.

Qué ha publicado Mozilla para Firefox

Mozilla liberó Firefox 154 en el canal estable con parches para 58 CVEs. De ese total, 20 corresponden a vulnerabilidades de alta severidad. Un punto relevante es que, aproximadamente, de esas fallas de alta severidad se relacionan con errores de seguridad en memoria, un tipo de problema que puede facilitar la ejecución de código bajo determinadas condiciones.

Entre las correcciones de alta severidad, el aviso de Mozilla menciona varias categorías concretas: seis problemas de tipo use-after-free, seis vulnerabilidades de escalada de privilegios, dos casos de divulgación de información, y también un fallo relacionado con escape del sandbox. Además, se incluye un problema de site isolation y una debilidad que permite eludir mitigaciones.

Problemas adicionales detectados internamente

Más allá de los hallazgos reflejados directamente en las categorías anteriores, Mozilla también indica que la actualización resuelve múltiples fallos descubiertos internamente que podrían derivar en corrupción de memoria u otros defectos de seguridad. En ese conjunto, Mozilla asignó tres CVEs en total.

Thunderbird y Firefox ESR también reciben parches

El mismo día, Mozilla anunció el despliegue de Thunderbird 154, también con correcciones para 55 vulnerabilidades. Es decir, no solo se trata de navegador: el cliente de correo se actualiza con mejoras de seguridad para reducir la exposición a los mismos riesgos que afectan a otras piezas del ecosistema.

Además, se publicaron versiones específicas para entornos que usan ramas de soporte: Firefox ESR 115.39, Firefox ESR 140.14 y Firefox ESR 153.1, junto con Thunderbird 140.14 y Thunderbird 153.1. Según el anuncio, estas ediciones incluyen arreglos para decenas de vulnerabilidades.

Chrome: 15 vulnerabilidades corregidas en la versión 151

En paralelo, Google publicó una nueva actualización de Chrome 151 orientada a corregir 15 vulnerabilidades. Entre ellas se destacan dos fallos críticos vinculados a desbordamientos de búfer en WebGL y Dawn, componentes relevantes en el renderizado y el manejo de gráficos. Este tipo de defecto, si se explota, puede abrir la puerta a impactos graves.

Las otras 13 vulnerabilidades restantes corresponden a un abanico de problemas de seguridad. El detalle incluye desde implementaciones incorrectas hasta cuestiones como seguimiento de enlaces (link following), condiciones de carrera, resolución de referencias incorrecta, use-after-free y problemas como el uso de recursos no inicializados. También se señalan casos de desbordamiento de búfer, cálculos incorrectos, fugas de información y confusión de tipos.

Contribuciones de investigadores externos

Google explica que 11 de esos defectos fueron identificados por su propio equipo de seguridad. Los otros cuatro fueron descubiertos y reportados por investigadores externos. Por el momento, la compañía no ha divulgado los importes asociados a recompensas por reporte (bug bounty).

Versiones disponibles y despliegue por sistema

Según el anuncio, la última actualización de Chrome está comenzando a llegar a los usuarios con versiones que varían por plataforma: en Windows y macOS se menciona el despliegue de 151.0.7922.169 o 151.0.7922.170. Para Linux, se indica 151.0.7922.169.

En general, esto significa que el parche puede aparecer de forma escalonada. Si ya recibiste una notificación de actualización, conviene aplicarla; si no, lo recomendado es revisar el estado de actualización en tu navegador o en tu sistema.

Qué hacer para reducir el riesgo

Cuando se publican parches para vulnerabilidades que pueden permitir ejecución de código, escalada de privilegios o elusión de mitigaciones, el mejor enfoque es práctico: instalar las actualizaciones lo antes posible.

  • Actualiza Chrome y Firefox desde el propio navegador o el administrador de actualizaciones del sistema.
  • Si utilizas Firefox ESR o Thunderbird, instala las versiones correspondientes, ya que también incluyen correcciones.
  • Revisa si existen actualizaciones pendientes tras reiniciar el navegador, especialmente cuando el despliegue es gradual.

Además, mantén el resto de software relacionado actualizado. Las vulnerabilidades modernas suelen aprovechar múltiples componentes, por lo que una higiene de parches consistente ayuda a reducir superficie de ataque.

Por qué estas correcciones son especialmente importantes

Más allá del número de CVEs, lo que hace destacables estas actualizaciones es el tipo de fallo descrito en los anuncios. En Mozilla, se subraya la presencia de errores de seguridad en memoria y se mencionan varias familias de defectos como use-after-free. En Google, la presencia de buffer overflows en áreas como WebGL y Dawn eleva la criticidad del paquete.

En términos simples: cuando un navegador corrige fallos que afectan la forma en que gestiona memoria y recursos, puede disminuir la probabilidad de que un atacante logre controlar el proceso o ejecutar acciones no autorizadas.

Resumen: actualiza cuanto antes

Las actualizaciones de Chrome y Firefox corrigen decenas de vulnerabilidades, incluidas varias de severidad alta y crítica. Mozilla aporta parches para Firefox 154 (58 CVEs) y también actualiza Thunderbird 154 (55 vulnerabilidades), además de versiones ESR. Google, por su parte, lanza Chrome 151 con 15 fallos corregidos, entre ellos dos críticos relacionados con desbordamientos de búfer.

Si quieres estar protegido, la recomendación es clara: instala la versión más reciente disponible en tu entorno y verifica que también estén al día los productos asociados que uses.

Fuente: https://www.securityweek.com/chrome-firefox-updates-patch-dozens-of-vulnerabilities/