Actualitzacions de Seguretat Urgents per a Chrome i Firefox

El 28 de maig de 2025, Google i Mozilla van anunciar noves actualitzacions de seguretat per als seus navegadors Chrome i Firefox. Estes actualitzacions, corresponents a Chrome 137 i Firefox 139, corregixen un total de 21 vulnerabilitats, tres d’estes classificades com a alta gravetat. Encara que no s’ha informat que estes fallades estiguen sent explotades activament, es recomana aplicar les actualitzacions de manera immediata.

Anàlisi

Les actualitzacions publicades per Google i Mozilla aborden diverses vulnerabilitats crítiques que podrien permetre a un atacant executar codi arbitrari, causar bloquejos o comprometre la seguretat del sistema si es combinen amb altres fallades.

En Chrome 137, es corregixen 11 fallades de seguretat, de les quals huit van ser reportades per investigadors externs. Dos d’estes són considerades d’alta severitat:

    • CVE-2025-5063: fallada use-after-free en Compositing.
    • CVE-2025-5280: escriptura fora de límits en el motor JavaScript V8.

Estes fallades poden derivar en l’execució de codi arbitrari o una fugida de l’entorn controlat de proves si s’exploten juntament amb altres errors del sistema. A més, es van solucionar cinc fallades de severitat mitjana en components com Background Fetch API, FileSystemAccess API, Messages, BFCache i libvpx, i un de baixa severitat en Tab Strip.

En Firefox 139, es van solucionar 10 vulnerabilitats, incloent-hi un error double-free d’alta severitat a la biblioteca libvpx, que podria generar corrupció de memòria i una fallada explotable. També es van resoldre sis fallades de severitat mitjana relacionades amb atacs de fuita entre orígens (cross-origin), execució de codi local, XS-Leaks i corrupció de memòria.

Mozilla també va publicar actualitzacions per a les versions de suport estés (ESR) i Thunderbird:

    • Firefox ESR 128.11: corregix huit d’estes vulnerabilitats.
    • Firefox ESR 115.24: corregix quatre fallades.
    • Thunderbird 139: inclou pegats per a les deu vulnerabilitats.
    • Thunderbird 128.11: en soluciona huit.

Recursos afectats

    • Google Chrome, versions inferiors a 137.0.7151.55/56 (Windows/macOS) i 137.0.7151.55 (Linux)
    • Mozilla Firefox, versions inferiors a 139
    • Mozilla Thunderbird, versions inferiors a 139

Recomanacions

Actualitzar Chrome a la versió 137.0.7151.55/56.
Actualitzar Firefox a la versió 139 o a les versions ESR corresponents.
Actualitzar Mozilla Thunderbird a l’última versió disponible.

Referències

https://www.securityweek.com/chrome-137-firefox-139-patch-high-severity-vulnerabilities

https://www.securityweek.com/chrome-136-update-patches-vulnerability-with-exploit-in-the-wild/

https://www.securityweek.com/chrome-136-firefox-138-patch-high-severity-vulnerabilities

https://www.securityweek.com/chrome-135-firefox-137-updates-patch-severe-vulnerabilities/