PT-2025-18234 · Google+4 · Google Chrome+4
CVE-2025-4096
·
Publicado
2025-01-01
·
Atualizado
2025-07-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Google Chrome anteriores à 136.0.7103.59
Descrição
O problema está relacionado a um overflow de buffer heap no componente HTML do Google Chrome, o que poderia permitir que um atacante remoto explorasse potencialmente a corrupção de heap por meio de uma página HTML especialmente criada. A severidade deste problema é considerada alta. Os usuários são instados a atualizar imediatamente para proteção.
Recomendações
Para versões do Google Chrome anteriores à 136.0.7103.59, atualize para a versão 136.0.7103.59 ou posterior para resolver o problema. Como solução de contorno temporária, considere evitar o uso de páginas HTML especialmente criadas que poderiam desencadear o overflow de buffer heap até que um patch seja aplicado.
Correção
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os