Sistemas Afectados
Navegador web Google Chrome (y derivados de Chromium) en plataformas de escritorio anteriores a la versión 145.0.7632.75.
Descripción
Vulnerabilidad crítica de corrupción de memoria (CVSS 8.8) que ocurre cuando el navegador intenta acceder a un espacio de memoria liberado previamente mientras procesa hojas de estilo (CSS). Un atacante puede engañar al usuario para que visite un sitio web malicioso ("crafted HTML page") y aprovechar este fallo para evadir controles internos y ejecutar comandos dentro del sandbox del navegador, comprometiendo la sesión del usuario
Recomendaciones
Forzar la actualización inmediata de Google Chrome y de cualquier navegador basado en Chromium a la versión 145.0.7632.75 o superior.
Referencias
Información de la Alerta
Código:
VENCERT-2026-011
VENCERT-2026-011
Severidad:
🟠 Alta
🟠 Alta
Estado:
Activa
Activa
CVE:
CVE-2026-2441
CVE-2026-2441
Publicado:
May 19, 2026
May 19, 2026