
Recientemente, Google ha lanzado una actualización de seguridad para abordar múltiples vulnerabilidades, incluida una falla crítica de Use After Free (Uso después de liberación) en el componente de navegación. Esta vulnerabilidad podría permitir a atacantes remotos ejecutar código arbitrario en sistemas afectados. El exploit de esta vulnerabilidad podría provocar la corrupción de memoria y potencialmente comprometer la seguridad del usuario. La actualización también incluye parches para otras fallas de seguridad.
- CVE-2025-3066 (CVSS 8.8): Esta vulnerabilidad radica en un problema de Use After Free con el componente de navegación de Google Chrome. Un atacante remoto podría explotar esta falla mediante una página HTML especialmente diseñada, lo que potencialmente podría resultar en la corrupción de la memoria (heap) y la ejecución de código arbitrario en el contexto del navegador.
Vulnerabilidades corregidas en la versión 135.0.7049.52
Identificación CVE | Gravedad | Componente |
CVE-2025-3067 | Medio | Pestañas personalizadas |
CVE-2025-3068 | Medio | Intents (Comunicación entre componentes) |
CVE-2025-3069 | Medio | Extensiones |
CVE-2025-3070 | Medio | Extensiones (Validación de entrada) |
CVE-2025-3071 | Bajo | Navegaciones |
CVE-2025-3072 | Bajo | Pestañas personalizadas |
CVE-2025-3073 | Bajo | Autocompletar |
CVE-2025-3074 | Bajo | Descargas |
Productos afectados:
- Chrome versiones anteriores a 135.0.7049.52 para Linux
- Chrome versiones anteriores a 135.0.7049.41/42 para Windows y Mac.
Solución
- Actualizar Chrome a 135.0.7049.52 en Linux
- Actualizar Chrome 135.0.7049.41/42 en Windows y Mac.
Recomendaciones:
- Actualizar Google Chrome a la versión más reciente disponible para asegurar la protección contra vulnerabilidades conocidas.
- Habilitar las actualizaciones automáticas en Google Chrome para recibir correcciones de seguridad de manera oportuna.
Referencias:
- https://securityonline.info/chrome-135-14-security-fixes-high-severity-cve-2025-3066-flaw-patched/
- https://chromereleases.googleblog.com/2025/04/stable-channel-update-for-desktop.html
- https://nvd.nist.gov/vuln/detail/CVE-2025-3066
- https://www.tenable.com/cve/CVE-2025-3066
- https://feedly.com/cve/CVE-2025-3066