PT-2025-1281 · Google+2 · Google Chrome+2

Umar Farooq

·

Publicado

2025-01-14

·

Atualizado

2025-07-02

·

CVE-2025-0440

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Google Chrome anteriores à 132.0.6834.83
Descrição O problema está relacionado a uma implementação inadequada no modo de Tela Cheia, permitindo que um atacante remoto realize spoofing de interface do usuário (UI) por meio de uma página HTML manipulada. Isso poderia permitir que o atacante contornasse as restrições de segurança existentes e executasse um ataque de spoofing de interface do usuário. A severidade deste problema é classificada como média pelo Chromium.
Recomendações Para versões do Google Chrome anteriores à 132.0.6834.83, atualize para a versão 132.0.6834.83 ou posterior para resolver o problema. Como medida de contorno temporária, considere desativar o modo de Tela Cheia até que uma correção esteja disponível. Restrinja o acesso a páginas HTML manipuladas para minimizar o risco de exploração. Evite usar o modo de Tela Cheia no Google Chrome no Windows até que o problema seja resolvido.

Exploit

Correção

LPE

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-1607
ALT-PU-2025-3969
ALT-PU-2025-4366
ALT-PU-2025-7539
ALT-PU-2025-8547
BDU:2025-00749
CVE-2025-0440
DSA-5844-1
OPENSUSE-SU-2025:0018-1
OPENSUSE-SU-2025:14659-1

Produtos afetados

Alt Linux
Debian
Google Chrome