Google Chrome corrige vulnerabilidad crítica en WebGL Angle que podía permitir ejecución de código malicioso
Google Chrome ha lanzado una importante actualización para corregir una vulnerabilidad crítica que podía facilitar ataques de ejecución de código malicioso.
Los desarrolladores de Google Chrome han corregido una vulnerabilidad de seguridad considerada crítica en la versión más reciente del navegador. Esta falla, identificada con el código CVE-2025-9478, afecta al backend de renderizado WebGL Angle y puede ser explotada por atacantes mediante recursos ya liberados para ejecutar código malicioso en el equipo del usuario. La vulnerabilidad permite aprovechar errores de «use after free» en el navegador, facilitando la inserción y ejecución de código dañino mediante páginas web especialmente diseñadas.
La actualización más reciente está disponible para diferentes plataformas: Google Chrome 139.0.7258.158 en Android, 139.0.7258.154 en Linux, y versiones 139.0.7258.154 y 139.0.7258.155 en macOS y Windows. Las personas usuarias deben asegurarse de actualizar su navegador a la versión más reciente para evitar posibles ataques. La corrección ya se distribuye mediante los canales habituales de actualización: en Linux, a través del gestor de software de cada distribución, y en Android, mediante Google Play Store.
Google ha sido discreto respecto a los detalles técnicos del fallo, pero se sabe que este problema puede ser explotado desde sitios web manipulados con HTML especialmente preparado, permitiendo la ejecución de código en el sistema afectado. Dado que la vulnerabilidad afecta también a otras aplicaciones basadas en Chromium, como Microsoft Edge, se espera que en breve esté disponible una actualización para estos navegadores derivados que proteja a la ciudadanía.
Se recomienda verificar la versión del navegador y actualizarlo a la versión más reciente para garantizar la seguridad. Para ello, basta con acceder al menú de configuración, seleccionar «Ayuda» y luego «Información de Google Chrome», donde se podrá consultar si hay actualizaciones disponibles y proceder a su instalación automática. La protección contra esta vulnerabilidad es especialmente importante, dado que los atacantes pueden aprovechar esta falla para comprometer sistemas mediante páginas web engañosas, por lo que se exhorta a realizar la actualización a la brevedad posible.