1 min read

Vulnerabilidad de Alta Severidad en Google Chrome

Vulnerabilidad de Alta Severidad en Google Chrome
Photo by Growtika / Unsplash

Resumen

El Equipo de Respuesta a Incidentes de Seguridad Informática de la Universidad Católica "Nuestra Señora de la Asunción" (CSIRT-UC) informa sobre una vulnerabilidad de alta severidad detectada en el navegador Google Chrome.

La falla, identificada como CVE-2026–0628, presenta una puntuación de 8.8 (CVSS v3.1). Se debe a una aplicación insuficiente de políticas en el manejo de la etiqueta WebView. Un actor malicioso podría aprovechar esta debilidad para eludir los mecanismos y restricciones de seguridad establecidos en el sistema objetivo, comprometiendo potencialmente la navegación segura del usuario.

Se recomienda a toda la comunidad universitaria realizar la actualización inmediata de sus navegadores para mitigar este riesgo.

Detalles Técnicos de la Vulnerabilidad

AtributoDetalle
Identificador CVECVE-2026–0628
Puntuación CVSS v3.18.8 (ALTA)
Tipo de FallaAplicación insuficiente de políticas (Inappropriate implementation).
MecanismoManejo incorrecto de políticas de seguridad en la etiqueta WebView dentro del navegador.
Impacto PotencialEvasión de restricciones de seguridad, permitiendo a un atacante saltarse controles críticos del sistema.

Versiones Afectadas

PlataformaVersiones Vulnerables (Anteriores a)Recomendación URGENTE
Windows / Mac143.0.7499.192 / 193Actualizar a la versión 143.0.7499.192 / .193 o superior.
Linux143.0.7499.192Actualizar a la versión 143.0.7499.192 o superior.

Instrucciones de Actualización

Para aplicar los parches de seguridad, siga estos pasos:

  1. Abra Google Chrome.
  2. Haga clic en el menú de tres puntos verticales (⋮) situado en la esquina superior derecha.
  3. Seleccione Ayuda - Información de Google Chrome.
  4. El navegador buscará y descargará la actualización de forma automática.
  5. IMPORTANTE: Una vez finalizada la descarga, haga clic en el botón Reiniciar para aplicar los cambios y asegurar el navegador.

Referencias Oficiales

El CSIRT-UC le recuerda que los navegadores son la principal puerta de entrada de amenazas; mantenerlos actualizados es esencial para su seguridad digital.