PT-2025-38298 · Google+3 · Google Chrome+3

Publicado

2025-01-01

·

Atualizado

2026-06-06

·

CVE-2025-10585

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 140.0.7339.185 Microsoft Edge (versões afetadas não especificadas) Chromium (versões afetadas não especificadas) Brave (versões afetadas não especificadas) Opera (versões afetadas não especificadas) Vivaldi (versões afetadas não especificadas)
Description Um problema de confusão de tipos (type confusion) existe no motor de JavaScript e WebAssembly V8. Esta falha permite que um invasor remoto potencialmente explore a corrupção de heap por meio de uma página HTML manipulada, o que pode levar à execução de código arbitrário, negação de serviço ou divulgação de informações. A confusão de tipos ocorre quando o software identifica incorretamente o tipo de dado de um objeto, permitindo potencialmente leituras ou gravações de memória fora dos limites pretendidos. Este problema foi explorado ativamente, com relatórios específicos indicando que foi utilizado para visar carteiras de criptomoedas, ignorando o sandboxing do navegador para acessar chaves privadas armazenadas na memória ou extensões.
Recommendations Atualize para a versão 140.0.7339.185 ou superior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Microsoft Edge, Chromium, Brave, Opera e Vivaldi.

Exploit

Correção

DoS

RCE

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13054
AZL-76335
BDU:2025-11457
CVE-2025-10585
DSA-6004-1
OPENSUSE-SU-2025:15578-1

Produtos afetados

Alt Linux
Google Chrome
Debian
Red Os