
Google ha lanzado oficialmente Chrome 143 para los canales Estable de Linux, Windows y Mac, corrigiendo 13 vulnerabilidades de seguridad, entre ellas fallos graves que permiten la ejecución remota de código arbitrario y comprometen el motor de renderizado del navegador. La actualización aborda principalmente una falla de confusión de tipos en el motor V8 (CVE-2025-13630) y defectos en el servicio Google Updater. Se recomienda actualizar cuanto antes para mitigar posibles ataques dirigidos mediante sitios web maliciosos.
CVE y severidad
| CVE ID | Severidad | Tipo de vulnerabilidad | Componente |
|---|---|---|---|
| CVE-2025-13630 | Alta | Confusión de tipos | V8 |
| CVE-2025-13631 | Alta | Implementación inapropiada | Google Updater |
| CVE-2025-13632 | Alta | Implementación inapropiada | DevTools |
| CVE-2025-13634 | Media | Implementación inapropiada | Downloads |
| CVE-2025-13635 | Baja | Implementación inapropiada | Downloads |
| CVE-2025-13636 | Baja | Implementación inapropiada | Split View |
| CVE-2025-13720 | Media | Conversión incorrecta (bad cast) | Loader |
| CVE-2025-13721 | Media | Race condition (condición de carrera) | V8 |
Productos afectados
La actualización afecta a Google Chrome versión 143.0.7499.40 para Linux y versiones 143.0.7499.40/41 para Windows y Mac.
Solución
Actualizar a Google Chrome versión 143.0.7499.40 o superior.
Recomendaciones
Priorizar la instalación de esta actualización en todos los sistemas Windows, Mac y Linux para reducir el riesgo de explotación remota, verificando manualmente la versión desde el menú Ayuda > Acerca de Google Chrome si la actualización automática no se ha aplicado aún.
Referencias
- Chrome 143 Released With Fix for 13 Vulnerabilities that Enables Arbitrary Code Execution – Cyber Security News
- NVD – CVE-2025-13630
- MITRE – CVE-2025-13630
- NVD – CVE-2025-13631
- MITRE – CVE-2025-13631
- NVD – CVE-2025-13632
- MITRE – CVE-2025-13632
- NVD – CVE-2025-13634
- MITRE – CVE-2025-13634
- NVD – CVE-2025-13635
- MITRE – CVE-2025-13635
- NVD – CVE-2025-13636
- MITRE – CVE-2025-13636
- NVD – CVE-2025-13720
- MITRE – CVE-2025-13720
- NVD – CVE-2025-13721
- MITRE – CVE-2025-13721
