Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 147

Sandbox del Navegador

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Sandbox del Navegador?

Sandbox del NavegadorCapa de aislamiento a nivel de sistema operativo que confina el renderer y procesos auxiliares del navegador para que el código web comprometido no acceda al sistema de archivos u otras aplicaciones.


Un sandbox del navegador es el conjunto de mecanismos del sistema operativo que un navegador usa para restringir sus procesos hijos menos confiables —renderers, proceso GPU, servicio de red— a un conjunto mínimo de capacidades. Chromium se apoya en los job objects e integrity levels de Windows, en Seatbelt de macOS y en seccomp-bpf junto con user namespaces en Linux; Firefox utiliza primitivas equivalentes. Aunque el JavaScript del atacante provoque una corrupción de memoria dentro del renderer, el sandbox impide el acceso arbitrario a archivos, la creación de procesos y las llamadas al sistema sin un segundo fallo: un escape de sandbox.

Este requisito de dos fallos se aprecia en Pwn2Own. En la edición de marzo de 2024, la entrada ganadora de Chrome de Manfred Paul usó CVE-2024-2887, un fallo de type confusion en el motor WebAssembly de V8, para conseguir lectura/escritura en el renderer, pero eso por sí solo quedó atrapado dentro del proceso. El mismo concurso sacó a la luz CVE-2024-2886 (un use-after-free en WebCodecs) y CVE-2024-3159 (lectura fuera de límites en V8). Chrome añade capas de defensa adicionales con Site Isolation, que coloca cada sitio en su propio renderer para mitigar las fugas por ejecución especulativa de tipo Spectre, y con el heap sandbox de V8 ("Ubercage"), que contiene la corrupción incluso antes de que actúe el sandbox del sistema operativo.

Defensas que refuerzan el modelo: mantener los navegadores actualizados automáticamente, habilitar Site Isolation y los flags de sandbox reforzado, deshabilitar los plugins innecesarios y usar límites de procesos por sitio para que el compromiso de un solo renderer no pueda abarcar varios orígenes.

flowchart TD
  A[Página web maliciosa] --> B[Proceso renderer<br/>no confiable, bajo privilegio]
  B --> C{¿Fallo de corrupción de memoria?<br/>p. ej. CVE-2024-2887}
  C -->|No| D[Ataque contenido]
  C -->|Sí| E[Lectura/escritura arbitraria en el renderer]
  E --> F{Heap sandbox de V8<br/>+ sandbox del SO}
  F -->|Sin fallo de escape| G[Sigue confinado:<br/>sin archivos, sin syscalls]
  F -->|Fallo de escape de sandbox| H[Se alcanza el broker / kernel]
  H --> I[Ejecución completa de código en el host]

Ejemplos

  1. 01

    Renderer de Chrome corriendo como un job object de baja integridad con restricciones de token en Windows.

  2. 02

    Concursantes de Pwn2Own encadenando un RCE en el renderer con un escape de sandbox para lograr ejecución completa de código.

Preguntas frecuentes

¿Qué es Sandbox del Navegador?

Capa de aislamiento a nivel de sistema operativo que confina el renderer y procesos auxiliares del navegador para que el código web comprometido no acceda al sistema de archivos u otras aplicaciones. Pertenece a la categoría de Seguridad de aplicaciones en ciberseguridad.

¿Qué significa Sandbox del Navegador?

Capa de aislamiento a nivel de sistema operativo que confina el renderer y procesos auxiliares del navegador para que el código web comprometido no acceda al sistema de archivos u otras aplicaciones.

¿Cómo defenderse de Sandbox del Navegador?

Las defensas contra Sandbox del Navegador combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Sandbox del Navegador?

Nombres alternativos comunes: Sandbox del renderer.

Términos relacionados

Véase también