HeadlinesBriefing favicon HeadlinesBriefing.com

Escape de sandbox en Chromium explotado

Hacker News •
×

Una vulnerabilidad crítica de escape de sandbox, rastreada como CVE-2026-85046, está siendo explotada activamente en todas las versiones de Chromium, según un aviso de NIST. La falla permite la ejecución remota de código, lo que representa un riesgo severo para los usuarios de Chrome, Edge y otros navegadores basados en Chromium.

La Base de Datos Nacional de Vulnerabilidades de NIST detalla el problema, que tiene una calificación de severidad alta. La explotación ocurre en la naturaleza, lo que significa que los atacantes ya están aprovechando esta vulnerabilidad para comprometer sistemas. Se insta a los usuarios a aplicar parches inmediatamente a medida que los proveedores de navegadores lanzan actualizaciones.

La vulnerabilidad afecta el mecanismo de sandbox, diseñado para aislar el contenido web del sistema operativo subyacente. Una explotación exitosa podría permitir a un atacante escapar del sandbox y ejecutar código arbitrario con los privilegios del usuario.

Dada la explotación activa, esta es una amenaza de día cero. Los expertos en seguridad recomiendan habilitar actualizaciones automáticas y verificar regularmente los parches del navegador. El aviso proporciona detalles técnicos para la mitigación, y las organizaciones deben priorizar la actualización de todos los navegadores basados en Chromium a las últimas versiones para prevenir posibles brechas.

Entidades clave: Empresas: NIST, Chromium