Se ha identificado una vulnerabilidad crítica en Google Chrome, catalogada como CVE-2026-6296, que afecta al componente gráfico ANGLE (Almost Native Graphics Layer Engine) utilizado en navegadores basados en Chromium.
Esta vulnerabilidad consiste en un desbordamiento de búfer en el heap, lo que puede derivar en corrupción de memoria y, potencialmente, en la ejecución de código arbitrario.
Dado que ANGLE procesa datos provenientes de contenido web, este fallo representa un riesgo significativo para usuarios que navegan por sitios potencialmente maliciosos.
Análisis
CVE-2026-6296 – CVSS 9.6 (Crítica)
La vulnerabilidad se origina en el componente ANGLE, responsable de traducir instrucciones gráficas de tecnologías como WebGL a APIs nativas del sistema (DirectX, Vulkan, etc.).
El fallo se produce cuando:
- ANGLE maneja incorrectamente buffers en memoria
- No valida adecuadamente los límites de los datos procesados
- Se escriben datos fuera del espacio asignado (heap buffer overflow)
Como consecuencia, un atacante puede:
- Corromper estructuras internas de memoria
- Modificar punteros o datos críticos del proceso
- Alterar el flujo de ejecución del navegador
El vector de ataque consiste en:
- Crear una página web maliciosa con contenido gráfico manipulado
- Inducir al usuario a acceder a dicha página
- Activar el procesamiento vulnerable en ANGLE
- Provocar la corrupción de memoria
Aunque el proceso del navegador está protegido por sandbox, esta vulnerabilidad puede ser utilizada como parte de una cadena de explotación más compleja, permitiendo potencialmente evadir estas protecciones.
Recursos afectados
Sistemas que utilicen:
- Google Chrome en versiones anteriores a 147.0.7727.101
- Navegadores basados en Chromium como:
- Microsoft Edge
- Brave
- Opera
Recomendaciones
- Actualizar Google Chrome a la versión 147.0.7727.101 o superior.
- Aplicar actualizaciones equivalentes en navegadores basados en Chromium.
- Evitar acceder a sitios web no confiables o sospechosos.
- Mantener activadas las actualizaciones automáticas del navegador.
- Revisar políticas de seguridad en entornos corporativos para asegurar versiones actualizadas.
Referencias