Google ha osado una aggiornamento de Chrome fuera de partida para corregir dos vulnerabilidades de día cero de inscripción agravación que se explotan activamente en la naturaleza. La aggiornamento ya está acondicionado para Windows, macOS y Linux.
“Google es consciente de que existen exploits tanto para CVE-2026-3909 como para CVE-2026-3910”, dijo Google en un aviso de seguridad publicado el jueves.
Versiones de destino: ventanas (146.0.7680.75), macos (146.0.7680.76), y linux (146.0.7680.75).
Las dos vulnerabilidades de día cero
CVE-2026-3909 es una vulnerabilidad de escritura fuera de límites en Skia, la biblioteca de gráficos 2D de código hendido que Chrome utiliza para representar contenido web y rudimentos de la interfaz de afortunado. Los fallos de escritura fuera de límites en los componentes de renderizado pueden permitir a los atacantes asediar el navegador o alcanzar la ejecución del código.
CVE-2026-3910 es una vulnerabilidad de implementación inapropiada en V8, el motor JavaScript y WebAssembly de Chrome. Google no ha publicado detalles técnicos sobre ninguna de las fallas mientras la aggiornamento aún se está implementando para los usuarios.
Google descubrió ambas vulnerabilidades internamente y publicó parches dos días luego del mensaje.
Cómo instalar la aggiornamento de emergencia de Chrome
Chrome se actualiza automáticamente, pero la opción se puede aplicar inmediatamente yendo a Configuración > Ayuda > Acerca de Google Chrome. El navegador buscará e instalará la aggiornamento, lo que requerirá un reinicio para aplicarla.
Google afirma que la aggiornamento podría tardar días o semanas en impresionar a todos los usuarios a través del proceso de implementación standard.
Contexto y exploits de día cero de Chrome anteriores
Estos son el segundo y tercer día cero de Chrome explotado activamente y parcheado en 2026. El primero, CVE-2026-2441, un error de invalidación del iterador en CSSFontFeatureValuesMap, se solucionó a mediados de febrero. Google parchó ocho días cero de Chrome explotados activamente durante todo 2025.
Google no ha compartido detalles sobre los ataques que explotan estas fallas y afirma que los detalles del error permanecerán restringidos hasta que la mayoría de los usuarios hayan trabajador la opción.





