Fueron tiempos de contrastes. Dickens bien podría haber escrito sobre los usuarios de Google Chrome en los últimos días. Dos actualizaciones de emergencia seguidas de la noticia de 20 vulnerabilidades de seguridad con otro parche. ¿Los mejores tiempos? Bueno, Chrome ha dicho que está mejorando la seguridad del navegador, pero no hasta 2026 , lo cual, en cierto modo, cuenta, al igual que esas correcciones de seguridad, en mi opinión. Sin embargo, lo que sí entra de lleno en la categoría de los peores es la noticia de una nueva vulnerabilidad llamada Brash que puede bloquear tu navegador Chrome y afecta a 3 mil millones de usuarios. Ah, y por ahora no hay solución. Esto es lo que necesitas saber.

¿Qué es la vulnerabilidad Brash que provoca el cierre inesperado de Google Chrome?
El investigador de seguridad José Pino contactó a Forbes para revelar que había encontrado una vulnerabilidad crítica en el motor de renderizado Blink utilizado en Chrome y otros navegadores web basados en el modelo Chromium, y me demostró una prueba de concepto de explotación que, efectivamente, provocó que mi navegador Chrome se congelara y requiriera reiniciarse.
Pino denomina a este exploit Brash , basado en una vulnerabilidad que provoca que “cualquier navegador Chromium colapse en 15-60 segundos al explotar un fallo arquitectónico en la forma en que se gestionan ciertas operaciones del DOM”. El modelo de objetos del documento, en pocas palabras, conecta las páginas web con lenguajes de programación o scripts.
Pino demostró que no existe ningún límite de frecuencia en las actualizaciones de la interfaz de programación de aplicaciones (API) del documento (document.title), lo que, estimado lector, significa que se pueden inyectar millones de mutaciones del DOM por segundo para provocar el colapso de la interfaz y la congelación del navegador. «El impacto es significativo», advirtió Pino, «consume muchos recursos de la CPU, degrada el rendimiento general del sistema y puede detener o ralentizar otros procesos que se ejecutan simultáneamente». Además, afecta a navegadores de escritorio y Android.
Puedes probarlo, bajo tu propia responsabilidad, utilizando la página de demostración que Pino ha configurado aquí .
Pino documentó el tiempo que tardó Brash en bloquear nueve navegadores basados en Chromium:
- Google Chrome 15-30 seconds
- Arc Browser 15-30 seconds
- Brave 30-125 seconds
- ChatGPT Atlas 15-60 seconds
- Dia Browser 5-30 seconds
- Edge 15-25 seconds
- Opera 60 seconds
- Perplexity Comet 15-35 seconds
- Vivaldi 15-30 seconds
Me he puesto en contacto con Google para obtener una declaración y actualizaré este artículo tan pronto como me sea posible.
Tomado y traducido de: forbes.com







