Si tienes Google Chrome como navegador, es importante que actualices cuanto antes. Acaban de lanzar una actualización de emergencia para corregir una vulnerabilidad crítica de ejecución remota de código. Afecta a diferentes sistemas operativos. Vamos a explicarte en qué consiste este problema y los pasos que debes realizar para asegurarte de tener la última versión instalada y evitar así problemas.
En la web oficial de lanzamientos de Google Chrome, puedes ver la última información disponible, con fecha de 5 de noviembre, donde mencionan las versiones 142.0.7444.134 y 142.0.7444.135. También puedes ver el comunicado específico en el que anunciaban estas actualizaciones de emergencia. Corrigen cinco vulnerabilidades en total, de las cuales algunas son fallos de gravedad alta y el resto son de gravedad media. Estas actualizaciones afectan a Windows, macOS y Linux.
Vulnerabilidad crítica en Google Chrome
La vulnerabilidad que más preocupa a Google, con una puntuación de 7,5 en la escala CVSS v2, ha sido registrada como CVE-2025-12725. Se trata de un fallo de escritura fuera de límites de alta gravedad en la implementación de WebGPU de Chrome. Es una vulnerabilidad de procesamiento gráfico. El problema de este fallo, es que permite a un atacante lanzar ataques de ejecución remota de código. Este tipo de fallo son considerados graves, ya que permiten a un atacante escribir datos más allá de los límites de memoria previstos. Esto es lo que puede dar lugar a la ejecución remota de código, a través de contenido web malicioso.
También hay que mencionar la vulnerabilidad CVE-2025-12726, calificada como de alta gravedad, con una puntuación de 6,8. En este caso, supone una implementación incorrecta en el componente Views, que sirve para la representación de la interfaz de usuario y la administración de ventanas.
Otro fallo de alta gravedad, también con una puntuación de 6,8, ha sido registrado como CVE-2025-12727. En este caso, afecta al motor JavaScript V8 de Chrome. Es un riesgo importante para los usuarios que visiten un sitio web malicioso.
Por otra parte, están las vulnerabilidades CVE-2025-12728 y CVE-2025-12729, de gravedad media. Afectan al componente Omnibox.
Hay que mencionar que, en su comunicado, Google no ha confirmado si existen exploits activos para estas vulnerabilidades. No obstante, es habitual que la compañía no informe de los detalles técnicos precisamente para evitar su explotación masiva mientras los usuarios actualizan. Cuando se descubre que sí está siendo explotado activamente, el proceso de actualización se acelera lo máximo posible con el fin de proteger correctamente a todos los usuarios.
Cómo actualizar
Es muy importante siempre tener las últimas versiones disponibles. Podrás acceder a las últimas mejoras y a los cambios que realice el navegador, pero también para poder corregir problemas de seguridad, como los que hemos mostrado. No todos los fallos tienen la misma gravedad, ya que no siempre es fácil de explotar, pero es esencial corregirlos y reducir así riesgos.
Las versiones que tienes que instalar para corregir estas vulnerabilidades, son las siguientes:
- Windows: 142.0.7444.134 y 142.0.7444.135.
- macOS: 142.0.7444.134.
- Linux: 142.0.7444.134.
Para verificar qué versión tienes, y poder actualizar en caso de que sea necesario, tienes que ir a la configuración de Chrome, entras en Ayuda y vas a Información de Google Chrome. Automáticamente, te mostrará qué versión tienes instalada y, en caso de que haya alguna nueva, comenzará a actualizarse.
Una vez actualices el navegador, es importante que lo reinicies para que los cambios surtan efecto. A partir de ahí, ya podrás navegar con seguridad y no te afectarán estas vulnerabilidades que hemos mostrado, así como otras que pudiera haber. Ten en cuenta que los expertos en ciberseguridad de Google trabajan continuamente para detectar y corregir fallos que puedan afectar a la seguridad del navegador.
Todos los navegadores web siempre tienen fallos de seguridad, al fin y al cabo, son los más expuestos a posibles ataques a través de una web maliciosa. Lo más importante es que las empresas detrás de estos navegadores los actualicen cuanto antes, e incorporen medidas de mitigación de este tipo de ataques tan peligrosos, para que nuestra ciberseguridad no se vea comprometida.
