Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Chrome de Google (CVE-2025-14174)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
12/12/2025
Última modificación:
30/09/2026

Descripción

Acceso a memoria fuera de límites en ANGLE en Google Chrome en Mac anterior a 143.0.7499.110 permitía a un atacante remoto realizar acceso a memoria fuera de límites a través de una página HTML especialmente diseñada. (Gravedad de seguridad de Chromium: Alta)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 143.0.7499.41 (incluyendo) 143.0.7499.110 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 143.0.7499.40 (incluyendo) 143.0.7499.109 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 143.0.7499.40 (incluyendo)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 26.2 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 18.7.3 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 26.0 (incluyendo) 26.2 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 18.7.3 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 26.0 (incluyendo) 26.2 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 26.2 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 26.2 (excluyendo)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* 26.2 (excluyendo)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* 26.2 (excluyendo)