La seguridad del navegador es un pilar fundamental para protegerse de amenazas online y de la actividad de los ciberdelincuentes. Por ello, Google, Microsoft, Mozilla, y demás compañías responsables de estos programas trabajan constantemente buscando, y tapando, todo tipo de brechas que puedan ser un peligro para los usuarios. Hoy, si eres usuario de Chrome, estás de enhorabuena, ya que Google acaba de corregir una vulnerabilidad muy grave que podía haber puesto en peligro a los usuarios del navegador.
Hace unas horas, Google ha lanzado una actualización de emergencia para su navegador, Chrome, para corregir varias vulnerabilidades detectadas en él que podían permitir a los atacantes hackear la memoria del sistema y ejecutar código en ella en los sistemas afectados.
Cómo es el fallo «use-after-free» de Chrome
La vulnerabilidad fue reportada a través del programa de recompensas de Google (Bug Bounty Program) por un investigador anónimo. La recompensa asignada, de 8.000 dólares, refleja la alta gravedad con la que la compañía ha catalogado el fallo.
La vulnerabilidad, registrada como CVE-2025-8292, ha recibido la calificación de «importancia: alta», y se encuentra en el elemento Media Stream del navegador. Este fallo de seguridad es del tipo «use-after-free«, un error que se produce cuando un programa, o usuario, accede a una parte de la memoria que ya ha sido liberada por el programa que la ha usado antes. En este caso, la vulnerabilidad CVE-2025-8292 permite a un atacante seguir usando un espacio de la memoria después de que haya sido liberado por el navegador. Por lo tanto, aunque se ha borrado el contenido de la memoria, puede haber punteros que apuntan directamente a él, pudiendo aprovecharse, por ejemplo, para corromper la memoria, generar fallos inesperados, o, como en este caso, ejecutar código remoto y cargar malware sin necesidad de interacción por parte del usuario.
Cómo actualizar Google Chrome
Google Chrome está preparado para actualizarse automáticamente en Windows mientras no lo estamos usando. Por lo tanto, lo más probable es que ya se haya descargado la actualización y, cuando lo abramos, se instale automáticamente para estar protegidos. Además, podemos descargar la última versión de Chrome manualmente para dejar nuestro PC al día, o forzar la actualización desde el propio navegador entrando en el apartado de «Ayuda > Información de Google Chrome».
Para asegurarnos de que la nueva versión está instalada, y que estamos protegidos de esta vulnerabilidad, debemos asegurarnos de que tenemos instalada la versión 138.0.7204.183, 138.0.7204.184 o posterior. Windows y macOS ya tienen la actualización disponible, mientras que Linux, como no está afectado directamente por el fallo de seguridad, la recibirá en los próximos días o semanas.
Otros consejos de seguridad
Además de mantener el navegador siempre actualizado, hay algunos pequeños consejos que nos pueden ayudar igualmente a preservar nuestra seguridad. Estos son:
- Mantener Windows/macOS/Linux siempre actualizado.
- Tener el modo sandbox activado en el navegador.
- Configurar las actualizaciones automáticas.
- Evitar instalar extensiones sospechosas que pueden ayudar a agravar las vulnerabilidades.
