- Google Parche Four Chrome Bugs, incluyendo activamente explotado CVE-2025-10585 explotado activamente
- El día cero es una falla de confusión de tipo en V8 que permite la ejecución potencial de código arbitrario
- La popularidad de Chrome lo convierte en un objetivo principal para las vulnerabilidades de explotación de ciberdelincuentes.
Google ha solucionado cuatro errores encontrados en su cromo navegadorincluido un día cero que aparentemente se está explotando en la naturaleza.
En un aviso de seguridad, Google dijo que parcheó un desbordamiento del búfer de montón en Angle (CVE-2025-10502), un error sin usuario sin usuario en WEBRTC (CVE-2025-10501) y un uso sin separado en amanecer (CVE-2025-10500). El cuarto error, el que se explota como un día cero, es un tipo de confusión de confusión en V8.
Un tipo de error de confusión en el motor JavaScript V8 de Chrome es un problema de seguridad de la memoria que ocurre cuando el motor trata una variable u objeto como un tipo diferente de lo que realmente es. Esta identificación errónea puede conducir a problemas graves, incluida la corrupción del montón y ejecución de código arbitraria.
Abusando de los días cero
Esta es la sexta vulnerabilidad del día cero que Google parchó en Chrome solo en 2025.
En este caso, Google dijo que no quería compartir demasiados detalles antes de que todos se recuperen, para proteger contra otros ataques.
“El acceso a los detalles y enlaces de errores puede mantenerse restringido hasta que la mayoría de los usuarios se actualicen con una solución”, dice el aviso. “También retendremos restricciones si el error existe en una biblioteca de terceros de los que otros proyectos dependen de manera similar, pero que aún no han solucionado”.
El defecto ahora se rastrea como CVE-2025-10585, y aún no ha recibido un puntaje de gravedad. Solo se describe como un error de “alta severidad”.
Google lo arregló con las versiones 140.0.7339.185/.186 para Windows/Mac, y 140.0.7339.185 para Linux que se implementará en los próximos días y semanas.
Chrome es el navegador más popular del mundo, con una cuota de mercado de casi el 70%, lo que lo convierte en un objetivo popular para los cibercriminales.
Los delincuentes pueden usar errores del navegador para obtener acceso no autorizado a datos confidenciales, comprometer las cuentas de los usuarios e incluso tomar el control de los sistemas completos. Estas vulnerabilidades a menudo permiten a los atacantes evitar mecanismos de seguridad como sandboxing o autenticación, lo que les permite robar credenciales, tokens de sesión o información personal almacenada en el navegador.
A través de Computadora de soplado