Por octava vez este año, Google lanzó una actualización de emergencia para su navegador Chrome que corrige una vulnerabilidad de día cero (CVE-2024-5274) con un exploit en estado salvaje.
Como es habitual, Google mantiene en secreto los detalles técnicos de la vulnerabilidad. Todo lo que nos dicen es que la vulnerabilidad es un error de confusión de tipos en V8, el motor JavaScript y WebAssembly de Chrome.
«Google es consciente de que existe un exploit para CVE-2024-5274», afirma la empresa.
El hecho de que la vulnerabilidad haya sido informada por el investigador de seguridad Clément Lecigne del Grupo de Análisis de Amenazas (TAG) de Google y Brendon Tiszka de su equipo de Seguridad de Chrome parece indicar que los atacantes también están explotando activamente el día cero.
El día cero se solucionó en Chrome 125.0.6422.112/.113 (para Windows y Mac) y 125.0.6422.112 (para Linux).
Dependiendo del sistema operativo que utilice y de si ha desactivado la función de actualización automática (para la versión Enterprise de Chrome) o no, puede implementar la actualización manualmente o puede cerrar y volver a abrir el navegador y Google lo hará por usted.
Se espera que otros navegadores basados en Chromium implementen la solución pronto y Vivaldi ya lo ha hecho.