VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-040 CVE-2026-9999

Ejecución de Código Arbitrario mediante Implementación Inapropiada en ANGLE de Google Chrome

Publicado: July 7, 2026  ·  Estado: Activa

Sistemas Afectados

Estaciones de trabajo con sistema operativo macOS que utilicen el navegador web Google Chrome (ramas previas a la actualización de seguridad).

Descripción

La falla (CVE-2026-9999) radica en el componente ANGLE (Almost Native Graphics Layer Engine), el cual traduce llamadas de APIs de gráficos (como WebGL) a los controladores nativos del sistema. Una validación deficiente o lógica incorrecta en esta implementación permite la corrupción de la memoria web o el desbordamiento de funciones al procesar contenido HTML malicioso estructurado a propósito, rompiendo el aislamiento lógico del código web y logrando ejecución de código en la máquina del cliente.

Recomendaciones

Forzar de manera prioritaria la actualización del navegador Google Chrome en dispositivos macOS a la versión 148.0.7778.216 o superior a través de las directivas de actualización del sistema o políticas MDM corporativas. Como buena práctica defensiva en entornos empresariales, se aconseja restringir la navegación por sitios no categorizados o sospechosos que puedan alojar contenido malicioso ("crafted HTML pages").

Información de la Alerta

Código:
VENCERT-2026-040
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-9999
Publicado:
July 7, 2026
Volver a Alertas