CVE-2025-14174
Acceso a memoria fuera de límites en ANGLE en Google Chrome en Mac anterior a 143.0.7499.110 permitió a un atacante remoto realizar un acceso a memoria fuera de límites mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 12 dic 2025
- Las agencias federales de EE. UU. deben corregirla antes del 2 ene 2026 (BOD 22-01)
- Atacada 1 día antes de que la vulnerabilidad se hiciera pública
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 8 sept 2026 19 abr 2026 18 mar 2026 18 mar 2026 23 feb 2026 20 ene 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| chrome | < 143.0.7499.110 | |
| apple | macos | - |
| linux | linux kernel | - |
| microsoft | windows | - |
| apple | safari | < 26.2 |
| apple | ipados | < 18.7.3 |
| apple | iphone os | < 18.7.3 |
| apple | tvos | < 26.2 |
| apple | visionos | < 26.2 |
| apple | watchos | < 26.2 |
| microsoft | edge chromium | < 143.0.3650.80 |
Artículos relacionados
APTCoruna y DarkSword: los exploits avanzados para iOS acaban en manos de los ciberdelincuentes
Coruna y DarkSword: exploits iOS para vigilancia mercenaria ahora en manos de ciberdelincuentes, con miles de dominios comprometidos.
VulnerabilidadesApple corrige una vulnerabilidad de memoria en CoreGraphics vinculada a ataques selectivos contra iPhone
Apple corrige CVE-2026-86950 en CoreGraphics: fallo grave que permitía ejecución de código con archivo malicioso en ataques a iPhone.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.