Google Chrome vuelve a lanzar una actualización de urgencia para corregir un fallo crítico. Se trata de una vulnerabilidad que permite la ejecución de código de forma remota. Afecta a Windows, Linux y macOS, las versiones para sistemas operativos de escritorio. Es fundamental que actualices cuanto antes. Vamos a explicarte en qué consiste este problema y qué debes tener en cuenta para corregirlo ya.
En un comunicado publicado el 9 de septiembre, Google ha informado del lanzamiento de estas nuevas versiones para corregir una vulnerabilidad grave. En total corrige dos vulnerabilidades, de las cuales una ha sido calificada como crítica y otra de gravedad alta. Ambas fueron reportadas originalmente durante el pasado mes de agosto, a través del programa de recompensas que tiene Google para detectar este tipo de fallos.
Chrome lanza actualización de urgencia
La vulnerabilidad más grave, la calificada como crítica, ha sido registrada como CVE-2025-10200. Se describe como un error de «uso tras liberación» (una condición técnica donde el navegador intenta acceder a un espacio de memoria que ya ha sido desocupado, similar a intentar abrir una puerta con una llave que ya ha sido devuelta) en el componente Serviceworker, que son secuencias de comandos ejecutados en el navegador en segundo plano. El problema aparece cuando un programa intenta usar memoria después de que esta haya sido desasignada. Esto puede inducir fallos, corrupción de datos o, en el peor de los casos, la ejecución de código arbitrario por parte de un atacante.
Un ciberdelincuente podría explotar este fallo al crear una web maliciosa, específicamente diseñada para que la víctima la visite y permitir la ejecución de código arbitrario en el sistema de la víctima, a través de Chrome.
La segunda vulnerabilidad corregida, calificada como de gravedad alta, es la CVE-2025-10201. Se trata de un fallo descrito como la “implementación inapropiada en Mojo”. Se trata de una colección de bibliotecas de tiempo de ejecución que se utilizan para la comunicación entre procesos dentro de Chromium, el proyecto en el que está basado Chrome.
En caso de que un atacante explote este fallo, podría comprometer el entorno de pruebas del navegador, una función de seguridad clave que aísla los procesos para evitar que los exploits afecten al sistema.
En cuanto al reporte de estos fallos, el primero lo detectó el investigador de seguridad Looben Yang, el pasado 22 de agosto, y obtuvo una recompensa de Google por valor de 43.000$. La segunda vulnerabilidad fue reportada por Sahan Fernando, junto a un investigador anónimo, y dio lugar a una recompensa de 30.000$.
Corrige el problema
Estos fallos ya han sido parcheados, por lo que puedes corregirlos fácilmente. Solo necesitas tener la última versión disponible en los sistemas operativos Windows, macOS y Linux. Concretamente, estas versiones son las siguientes:
- 140.0.7339.127/.128 para Windows.
- 140.0.7339.132/.133 para Mac.
- 140.0.7339.127 para Linux.
Para actualizar el navegador, tienes que seguir los siguientes pasos:
- Ve al menú de arriba a la derecha.
- Pincha en Ayuda.
- Entra en Información de Google Chrome.
- Sigue el proceso de actualización.
Verás que, de forma automática, el navegador empieza a buscar si hay nuevas actualizaciones. Te mostrará la versión que tienes instalada en ese momento. Como puedes ver, en nuestro caso teníamos una versión anterior y, al seguir esos pasos, comenzó a actualizar a la más reciente.
Este proceso es rápido, ya que apenas dura unos segundos. Una vez se ha actualizado, solo tendrás que reiniciar el navegador para asegurarte de que los cambios se realizan correctamente. Desde ese momento, tu navegador estará protegido ante este tipo de vulnerabilidades. Tener el navegador actualizado, también evitará problemas con las descargas de Chrome y otros fallos.
Otros navegadores basados en Chromium
Es importante que tengas en cuenta que estas vulnerabilidades afectan al motor de código abierto Chromium, en el que se basan otros navegadores muy populares. Por tanto, si utilizas Microsoft Edge, Brave, Opera o Vivaldi, también estás potencialmente en riesgo. Te recomendamos que, en caso de que utilices alguno de estos navegadores, busques actualizaciones de forma manual en sus respectivas configuraciones y las apliques con la máxima prioridad en cuanto estén disponibles.
Microsoft, por ejemplo, suele liberar los parches para Edge en un plazo de 24-48 horas tras la publicación de Google. El resto de navegadores, también. Por tanto, revisa que los tienes actualizados, con las últimas versiones disponibles, y así podrás disminuir riesgos.
Por tanto, independientemente de qué navegador utilices, es clave que te asegures de contar con las últimas versiones. El proceso para actualizar el programa, es siempre muy parecido. En caso de que vayas a descargar la aplicación, e instalar de cero el navegador, te recomendamos que vayas siempre a la web oficial. Allí encontrarás las diferentes versiones, en función del sistema operativo. Evita instalarlas desde sitios de terceros, ya que podrían ser una trampa.
