Alerta Cr铆tica en Chrome: Google Parchea una Falla Zero-Day Explotada Activamente y Pide Actualizaci贸n Urgente
Alerta Cr铆tica en Chrome: Google Parchea una Falla Zero-Day Explotada Activamente y Pide Actualizaci贸n Urgente
Vulnerabilidad de alta gravedad bajo explotaci贸n activa
Google ha lanzado una actualizaci贸n de seguridad urgente para su navegador Chrome tras detectar que una vulnerabilidad de alta gravedad est谩 siendo explotada activamente "in-the-wild" (en la pr谩ctica). La compa帽铆a ha optado por mantener el silencio sobre los detalles t茅cnicos (CVE y componente afectado) para evitar que otros actores maliciosos aprovechen la falla.
La vulnerabilidad, rastreada internamente con el ID 466192044, marca el octavo fallo de d铆a cero que Google se ve obligada a parchar desde el inicio de este a帽o, incluyendo incidentes como CVE-2025-2783 y CVE-2025-13223.
El fallo en ANGLE: posible Buffer Overflow
Aunque Google no ha dado detalles oficiales, un commit en el repositorio de Chromium revela que el problema reside en la librer铆a ANGLE (Almost Native Graphics Layer Engine), un componente de c贸digo abierto que traduce llamadas a gr谩ficos.
El mensaje del commit sugiere un problema de dimensionamiento inadecuado de los buffers de memoria, lo que es un indicio claro de una vulnerabilidad de Buffer Overflow. Este tipo de fallos es cr铆tico, ya que podr铆a permitir a un atacante inyectar c贸digo malicioso, provocar un bloqueo del programa o, en el peor de los casos, lograr la ejecuci贸n de c贸digo arbitrario.
Google asegura estar coordinando la divulgaci贸n, pero ha retenido la informaci贸n para dar tiempo a que la mayor铆a de los usuarios instalen las correcciones.
Acci贸n inmediata: actualizar a las versiones parcheadas
Adem谩s de la zero-day, la compa帽铆a ha corregido dos vulnerabilidades de gravedad media:
- CVE-2025-14372: Fallo de tipo *Use-after-free* en el Administrador de Contrase帽as.
- CVE-2025-14373: Implementaci贸n inadecuada en la Barra de Herramientas.
Para salvaguardarse contra estas amenazas, se aconseja a los usuarios actualizar inmediatamente su navegador. Los usuarios deben asegurarse de instalar las siguientes versiones o superiores:
Windows y macOS: Versi贸n 143.0.7499.109 o 143.0.7499.110.
Linux: Versi贸n 143.0.7499.109.
Para actualizar, simplemente navegue a Men煤 > Ayuda > Informaci贸n de Google Chrome y reinicie el navegador cuando se le solicite. Los usuarios de navegadores basados en Chromium (Microsoft Edge, Brave, Opera, Vivaldi) deben aplicar las correcciones tan pronto como sus respectivos desarrolladores las liberen.