Seguridad · 2 min read · Sep 13, 2025
Google lanza actualización de Chrome para solucionar su octava vulnerabilidad de día cero del año

Recientemente, Google lanzó una actualización de seguridad de emergencia para la versión de escritorio de su navegador Google Chrome; bueno, esta es la octava vulnerabilidad de día cero que Google ha abordado este año.
Una vulnerabilidad de día cero es una debilidad en un sistema o aplicación que ha sido descubierta por el atacante/hacker aunque aún es desconocida para el desarrollador, por lo que se llama día cero porque una vez que el hacker detecta la vulnerabilidad, el desarrollador/empresa de software esencialmente tiene un día cero para corregir la vulnerabilidad antes de que sea explotada.
La falla de alta seguridad se está rastreando como CVE-2022-4135; es un desbordamiento de búfer en GPU, que fue descubierto por Clement Lecigne del Grupo de Análisis de Amenazas de Google. Bueno, para aquellos que no lo saben, el desbordamiento de búfer es una vulnerabilidad de memoria que resulta en que los datos se sobrescriban en una ubicación prohibida sin verificación.
En un aviso de actualización, el gigante de los motores de búsqueda dijo que es consciente de que la vulnerabilidad existe en la naturaleza. Además, como los usuarios necesitan tiempo para aplicar la actualización de seguridad a sus navegadores Chrome, la empresa se ha negado a dar detalles sobre la vulnerabilidad para prevenir su explotación maliciosa adicional.
Leer: Portal falso de MSI Afterburner apunta a jugadores de Windows para minar criptomonedas
El acceso a los detalles del error y los enlaces puede mantenerse restringido hasta que la mayoría de los usuarios se actualicen con una solución, y también mantendremos restricciones si el error existe en una biblioteca de terceros de la que otros proyectos dependen de manera similar pero aún no lo han solucionado, dijo la empresa.
Los hackers pueden usar el desbordamiento de búfer para sobrescribir la memoria de una aplicación para explotar su ruta de ejecución, lo que resulta en un acceso a información sin restricciones para la ejecución de código arbitrario. Se recomienda a los usuarios de Google Chrome que actualicen a la versión 107.0.5304.121 para Windows y 107.0.5304.122 para Mac y Linux; esto aborda la vulnerabilidad CVE-2022-4135.
Así que para actualizar tu navegador Chrome a la última versión, ve a Configuración y luego a Acerca de Google y ahora solo tienes que esperar a que la última actualización termine > Reiniciar Google Chrome.

La actualización de Google Chrome 107.0.5304.121 y 107.0.5304.122 soluciona este octavo exploit, una vulnerabilidad de día cero.
Estas son las vulnerabilidades de día cero que Google enfrentó este año.
- CVE-2022-0609 – 14 de febrero
- CVE-2022-1096 – 25 de marzo
- CVE-2022-1364 – 14 de abril
- CVE-2022-2294 – 4 de julio
- CVE-2022-2856 – 17 de agosto
- CVE-2022-3075 – 2 de septiembre
- CVE-2022-3723 – 28 de octubre
Además, estas vulnerabilidades son explotadas por hackers sofisticados que las utilizan para ataques altamente dirigidos. Por lo tanto, se aconseja firmemente a todos los usuarios de Google Chrome que actualicen su navegador Chrome para detener la posible explotación.
Leer: Malware Mirai RapperBot atacando servidores de juegos en línea con DDoS
Recibe nuevas publicaciones en tu bandeja de entrada.
No spam. Cancela la suscripción en cualquier momento.