CVE-2026-2441: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Google Chrome tenía un fallo en su procesamiento de CSS que permitía a atacantes ejecutar código malicioso dentro del navegador mediante una página web falsa. Esto podría permitirles robar información personal y tomar control de tu sesión.
Una vulnerabilidad use-after-free en el procesador de CSS de Chrome anterior a la versión 145.0.7632.75 permite ejecución remota de código dentro de la sandbox mediante una página HTML maliciosa. La falla se activa cuando una página crafted causa que se referencie memoria ya liberada durante el procesamiento de CSS, permitiendo ejecución arbitraria de código en el proceso de renderización.
En el mismo producto, de las más peligrosas a las menos.