Actualización del Canal Estable para Escritorio
El canal estable ha recibido una actualización a la versión 139.0.7258.127/.128 para Windows y Mac, y 139.0.7258.127 para Linux. Este lanzamiento se realizará a lo largo de los próximos días y semanas. La actualización aborda un total de seis correcciones de seguridad, con algunos detalles restringidos hasta su adopción generalizada. Entre las contribuciones externas, se incluyen vulnerabilidades de alta gravedad, como un desbordamiento de búfer en el montón (heap buffer overflow) en libaom y una condición de carrera (race condition) en V8. Otra corrección de alta gravedad aborda una escritura fuera de límites (out-of-bounds write) en ANGLE. Los problemas de gravedad media incluyen una implementación inapropiada en el Selector de Archivos (File Picker) y una vulnerabilidad de uso después de liberar (use-after-free) en Aura. Google también agradece a los investigadores externos por su trabajo proactivo en la prevención de errores. Los esfuerzos de seguridad internos, incluyendo diversas auditorías y fuzzing, contribuyeron a una serie de otras correcciones. Muchos errores de seguridad se identifican a través de herramientas especializadas como AddressSanitizer y libFuzzer. Se dirige a los usuarios interesados en cambiar de canal de lanzamiento o informar sobre nuevos problemas a recursos específicos.