1 min read

Múltiples Vulnerabilidades de Alta Severidad en Google Chrome

Múltiples Vulnerabilidades de Alta Severidad en Google Chrome
Photo by Jonathan Kemper / Unsplash

Resumen

El Equipo de Respuesta a Incidentes de Seguridad Informática de la Universidad Católica "Nuestra Señora de la Asunción" (CSIRT-UC) informa sobre una actualización de seguridad crítica lanzada por Google para el navegador Chrome.

Esta actualización corrige un total de 13 vulnerabilidades, de las cuales 4 son de alta gravedad. Estas fallas permiten a atacantes remotos realizar una escalada de privilegios, corromper la memoria del sistema y ejecutar código arbitrario mediante la carga de páginas HTML o archivos especialmente manipulados.

Se insta a todos los miembros de la comunidad universitaria a actualizar sus navegadores de forma inmediata.

Vulnerabilidades de Mayor Severidad Identificadas

Identificador CVEPuntuación CVSS v3.1Tipo de FallaImpacto Potencial
CVE-2025-136318.8 (ALTA)Implementación inapropiada en Google Updater (Mac).Escalada de privilegios mediante archivos manipulados.
CVE-2025-136338.8 (ALTA)Uso de memoria después de ser liberada (Use-After-Free) en Credenciales Digitales.Corrupción de memoria mediante páginas HTML maliciosas.
CVE-2025-136307.8 (ALTA)Confusión de tipos (Type Confusion) en el motor V8.Corrupción de memoria dinámica y potencial ejecución de código.

Versiones Afectadas y Mitigación

Sistema OperativoVersiones Vulnerables (Anteriores a)Recomendación URGENTE
Windows / Mac143.0.7499.40 / 41Actualizar a la versión 143.0.7499.40/41 o superior.
Linux143.0.7499.40Actualizar a la versión 143.0.7499.40 o superior.

Instrucciones de Actualización

Para proteger sus sistemas, siga estos pasos en su navegador Chrome:

  1. Haga clic en el menú de tres puntos verticales (⋮) en la esquina superior derecha.
  2. Seleccione Ayuda $\rightarrow$ Información de Google Chrome.
  3. El navegador buscará y descargará la actualización automáticamente.
  4. IMPORTANTE: Debe hacer clic en Reiniciar para completar el proceso y aplicar los parches de seguridad.

Referencias Oficiales

CSIRT-UC