tecnologia

Chrome: cuatro fallos de día cero en 2026, el último afecta el motor gráfico webgpu

Google ha desplegado una actualización de emergencia para Chrome tras cuatro vulnerabilidades de día cero explotadas en lo que va de 2026. El último, CVE-2026-5281, compromete el motor gráfico WebGPU y se está utilizando activamente en ataques. Los usuarios deben actualizar inmediatamente.

¿Por qué es tan grave este nuevo fallo?

¿Por qué es tan grave este nuevo fallo?

El problema reside en que el navegador intenta acceder a zonas de memoria a las que no debería. Un atacante puede aprovechar este error para ejecutar código malicioso, incluso escapando del sandbox de Chrome y potencialmente comprometiendo todo el sistema operativo. La vulnerabilidad, catalogada como de alta gravedad, afecta a versiones de Chrome en Windows, macOS y Linux.

Este no es un incidente aislado. A principios de año, Chrome ya había sido afectado por fallos en el manejo de CSS, la librería gráfica Skia y el motor JavaScript V8, todos ellos explotados antes de que se publicaran parches. En 2025, la cifra de vulnerabilidades explotadas se situó en ocho; en el primer trimestre de 2026, ya llevamos cuatro. Esto no indica necesariamente una mayor inseguridad intrínseca del navegador, sino que su tamaño y popularidad lo convierten en un blanco atractivo.

La solución es sencilla: actualizar a la versión 146.0.7680.177/178 para Windows y macOS, o 146.0.7680.177 para Linux. Google, como de costumbre, no ha revelado los detalles técnicos completos del fallo para evitar facilitar la explotación a los ciberdelincuentes.

Pero hay un detalle: el impacto en entornos corporativos es mucho mayor. Chrome suele ser la puerta de entrada a aplicaciones internas, herramientas SaaS y sistemas críticos. Un cero-día que permita escapar del sandbox no pone en riesgo solo un ordenador, sino toda la red si el atacante logra moverse lateralmente. Las empresas deben acelerar sus procesos de parcheo y complementar el navegador con otras capas de seguridad.

La cifra habla por sí sola: cuatro vulnerabilidades de día cero en menos de un año. La rapidez con la que se descubren y explotan estos fallos pone de manifiesto la necesidad de una vigilancia constante y de una cultura de seguridad digital robusta. La actualización de Chrome ya no es una opción, sino una necesidad.