PT-2025-16899 · Chromium+4 · Chromium+4

Elias Hohl

·

Publicado

2025-01-01

·

Atualizado

2025-09-06

·

CVE-2025-3619

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores à 135.0.7049.95 Microsoft Edge (baseado em Chromium) versões (versões afetadas não especificadas)
Descrição Um estouro de buffer no heap em codecs no Google Chrome no Windows permitiu que um atacante remoto explorasse potencialmente a corrupção de heap por meio de uma página HTML especialmente elaborada. O problema é classificado como Crítico.
Recomendações Para as versões do Google Chrome anteriores à 135.0.7049.95, atualize para a versão 135.0.7049.95 ou posterior para resolver o problema. Para o Microsoft Edge (baseado em Chromium), aplique a atualização de segurança relevante da Microsoft para corrigir a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de codecs potencialmente vulnerável até que uma correção esteja disponível.

Correção

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6248
BDU:2025-05424
CVE-2025-3619
DSA-5903-1
MGASA-2025-0140
OPENSUSE-SU-2025:0133-1
OPENSUSE-SU-2025:15027-1
OPENSUSE-SU-2025:15531-1

Produtos afetados

Alt Linux
Debian
Google Chrome
Red Os
Chromium