CVE-2025-14174

Alta8.8Publicada el 12 de diciembre de 2025

Acceso a memoria fuera de límites en ANGLE en Google Chrome en Mac anterior a 143.0.7499.110 permitió a un atacante remoto realizar un acceso a memoria fuera de límites mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 12 dic 2025
  • Las agencias federales de EE. UU. deben corregirla antes del 2 ene 2026 (BOD 22-01)
  • Atacada 1 día antes de que la vulnerabilidad se hiciera pública

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 8 sept 2026 19 abr 2026 18 mar 2026 18 mar 2026 23 feb 2026 20 ene 2026

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-787, CWE-119
Fabricantesapple, linux, microsoft, google

Productos afectados

FabricantesProductoVersiones
googlechrome< 143.0.7499.110
applemacos-
linuxlinux kernel-
microsoftwindows-
applesafari< 26.2
appleipados< 18.7.3
appleiphone os< 18.7.3
appletvos< 26.2
applevisionos< 26.2
applewatchos< 26.2
microsoftedge chromium< 143.0.3650.80

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE