• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidades críticas en Chrome 2025

29 May 2025

Vulnerabilidad - 20 de mayo

Introducción

La vulnerabilidad CVE-2025-4664 es una falla crítica de tipo use-after-free en Google Chrome, identificada como un zero-day que ya está siendo explotada activamente y que permite a atacantes remotos ejecutar código arbitrario, lo que podría resultar en el secuestro del dispositivo afectado. 

Aunque no cumple con los requisitos de selección habituales, el equipo del LAB52 notifica esta vulnerabilidad debido a su criticidad, en la misma línea que varios analistas de inteligencia, porque está orientada a la nube y puede afectar a la autenticación basada en tokens.

Análisis

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N - 4.3

CVE-2025-4664 reside en el componente Chrome Loader, encargado de gestionar las solicitudes de recursos, y permite que los atacantes obtengan información sensible, como tokens de autenticación o identificadores de sesión, a través de encabezados Link maliciosos.

Versiones afectadas

  • Versiones de Google Chrome anteriores a la 136.0.7103.113 (para Linux)
  • Versiones de Google Chrome 136.0.7103.113/.114 (para Windows y macOS)

Recomendaciones

  • Actualizar Google Chrome inmediatamente a la última versión disponible
  • Implementar soluciones de seguridad perimetral que detecten actividad anómala relacionada con exfiltración de datos
  • Supervisar el tráfico saliente para identificar intentos de acceso a recursos maliciosos.
  • Revisa la política de contenido (CSP) en las aplicaciones web para limitar cargas de recursos externos

Workarounds

No hay workarounds disponibles para estas vulnerabilidades. 

Referencias

  • https://x.com/cyb3rops/status/1924708069206065501
  • https://www.malwarebytes.com/blog/news/2025/05/update-your-chrome-to-fix-serious-actively-exploited-vulnerability
  • https://underc0de.org/foro/noticias-informaticas-120/chrome-cisa-alerta-por-vulnerabilidad-critica-explotada-cve-2025-4664/

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades críticas en WordPress 2025
Leer más →
Vulnerabilidades críticas en Craft CMS 2025
Leer más →
Vulnerabilidades críticas en Mozilla Firefox 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético