Google publicó el lunes actualizaciones de seguridad para corregir un fallo de alta gravedad en su navegador web Chrome que, según dijo, está siendo explotado activamente en la naturaleza.
La vulnerabilidad, denominada CVE-2023-3079, se describe como un error de confusión de tipo en el motor JavaScript V8. Clement Lecigne, del Grupo de Análisis de Amenazas (TAG) de Google, fue quien informó del problema el 1 de junio de 2023.
«La confusión de tipos en V8 en Google Chrome antes de 114.0.5735.110 permitía a un atacante remoto explotar potencialmente la corrupción de la pila a través de una página HTML manipulada», según la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST.
El gigante tecnológico, como suele ser habitual, no reveló detalles sobre la naturaleza de los ataques, pero señaló que es «consciente de que existe un exploit para CVE-2023-3079 en la naturaleza».
Con esta última novedad, Google ha abordado un total de tres días cero activamente explotados en Chrome desde principios de año.
CVE-2023-2033 (puntuación CVSS: 8,8) – Confusión de tipos en V8
CVE-2023-2136 (puntuación CVSS: 9,6) – Desbordamiento de enteros en Skia
Se recomienda a los usuarios actualizar a la versión 114.0.5735.110 para Windows y 114.0.5735.106 para macOS y Linux para mitigar las amenazas potenciales.
También, se recomienda a los usuarios de navegadores basados en Chromium como Microsoft Edge, Brave, Opera y Vivaldi que apliquen las correcciones a medida que estén disponibles.