VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-011 CVE-2026-2441

Ejecución de Código Arbitrario por Uso de Memoria Liberada (Use-After-Free) en Google Chrome (CSS)

Publicado: May 19, 2026  ·  Estado: Activa

Sistemas Afectados

Navegador web Google Chrome (y derivados de Chromium) en plataformas de escritorio anteriores a la versión 145.0.7632.75.

Descripción

Vulnerabilidad crítica de corrupción de memoria (CVSS 8.8) que ocurre cuando el navegador intenta acceder a un espacio de memoria liberado previamente mientras procesa hojas de estilo (CSS). Un atacante puede engañar al usuario para que visite un sitio web malicioso ("crafted HTML page") y aprovechar este fallo para evadir controles internos y ejecutar comandos dentro del sandbox del navegador, comprometiendo la sesión del usuario

Recomendaciones

Forzar la actualización inmediata de Google Chrome y de cualquier navegador basado en Chromium a la versión 145.0.7632.75 o superior.

Información de la Alerta

Código:
VENCERT-2026-011
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-2441
Publicado:
May 19, 2026
Volver a Alertas