El navegador Google Chrome publicó recientemente un blog de actualización de versión para revelar las vulnerabilidades de seguridad descubiertas actualmente. Por este motivo, Google ha lanzado la versión Google Chrome v143.0.7499.109/110 para solucionarlo. Se ha confirmado que una de las vulnerabilidades es explotada activamente por piratas informáticos y es más dañina. Por lo tanto, se recomienda que todos los usuarios actualicen inmediatamente.

Aquí está la lista de vulnerabilidades:

466192044: El nivel de vulnerabilidad es alto y los detalles de la vulnerabilidad no se han publicado. Esta vulnerabilidad ha sido aprovechada por piratas informáticos en entornos reales.

460599518: Nivel de vulnerabilidad CVE-2025-14372, una vulnerabilidad de uso después de liberar en Google Chrome Password Manager, informada por @Weipeng Jiang

461532432: Clase de vulnerabilidad CVE-2025-14373, implementación incorrecta de la barra de herramientas en Google Chrome, reportada por @Khalil Zhani

Después de asignar el ID de vulnerabilidad de Chromium, se descubrió que la vulnerabilidad 466192044 explotada pertenece a la biblioteca LibANGLE de código abierto de Google. La función de esta biblioteca de código abierto es convertir llamadas de gráficos OpenGL ES a otras API (como D3D), lo que permite que las aplicaciones OpenGL ES proporcionen un mejor rendimiento en sistemas que no lo admiten de forma nativa.

La situación general de la vulnerabilidad es que hay un desbordamiento causado por un tamaño de búfer inadecuado en el renderizador ANGLE Metal, lo que puede provocar daños en la memoria, fallas, fugas de información confidencial o ejecución de código arbitrario. Desde este punto de vista, es natural que el nivel de vulnerabilidad se califique como alto.

Como es habitual, Google no anunciará los detalles de la vulnerabilidad por el momento, ya que la mayoría de los usuarios no han actualizado a una nueva versión que no se vea afectada. Es decir, los registros de comunicación que revelan la vulnerabilidad actualmente requieren una cuenta de inicio de sesión y autenticación de permiso. Sólo los ingenieros de Google y algunos investigadores de seguridad pueden ver la vulnerabilidad.

Los profesionales de seguridad interesados ​​pueden buscar este número de vulnerabilidad en la lista de vulnerabilidades de Chromium en aproximadamente 90 días. Para entonces, los detalles de la vulnerabilidad específica deberían poder verse sin permiso y utilizarse para aprender.