Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-3909 Google

Vulnerabilidad crítica en Google Skia bajo explotación activa

Vulnerabilidad · Publicado 13/03/2026 · Actualizado 03/06/2026

Resumen ejecutivo

CISA confirma explotación activa de una vulnerabilidad en Google Skia, componente de renderizado gráfico utilizado en navegadores y aplicaciones en LATAM. Aunque no se ha vinculado a campañas de ransomware, el riesgo es inmediato dado que el exploit es funcional en el campo. CISA establece plazo de remediación obligatorio al 2026-03-27 para agencias federales estadounidenses; se recomienda adoptarlo como estándar en organizaciones de México y LATAM.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Google Skia contains an out-of-bounds write vulnerability that could allow a remote attacker to perform out of bounds memory access via a crafted HTML page. This vulnerability affects Google Chrome and ChromeOS, Android, Flutter, and possibly other products.

Productos afectados

Skia — Google

Estado de explotación

⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-03-13.

Nombre técnico

Google Skia Out-of-Bounds Write Vulnerability

¿Qué hacer?
  • Identificar sistemas que ejecutan productos con Google Skia (Chrome, Edge, Android, aplicaciones customizadas)
  • Aplicar parches disponibles del vendor antes del 2026-03-27
  • Si no hay mitigaciones disponibles, evaluar desactivación del componente o descontinuación del producto
  • Monitorear alertas CISA y fabricantes para actualizaciones de seguridad
  • Escalar a equipos de desarrollo si usan Skia en código propietario
Esta alerta fue generada automáticamente a partir del CISA KEV Catalog.
← Volver a todas las alertas