PT-2025-14452 · Google+4 · Google Chrome+4
Publicado
2025-04-01
·
Atualizado
2025-07-30
·
CVE-2025-3070
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Google Chrome anteriores à 135.0.7049.52
Descrição
A falha está relacionada à validação insuficiente de entrada não confiável em Extensões, permitindo que um atacante remoto realize escalonamento de privilégio por meio de uma página HTML criada especialmente. A severidade desta falha é considerada Média.
Recomendações
Para versões anteriores à 135.0.7049.52, atualize para a versão 135.0.7049.52 ou posterior para corrigir a falha. Como solução alternativa temporária, considere restringir o uso de Extensões até que a atualização seja aplicada.
Correção
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os