PT-2025-21255 · Debian+4 · Debian+4

Micky

·

Publicado

2025-01-01

·

Atualizado

2025-10-30

·

CVE-2025-4609

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Google Chrome anteriores à 136.0.7103.113 Versões do Microsoft Edge (baseado em Chromium) anteriores à 136.0.7103.113 Versões do Chromium anteriores à 136.0.7103.113
Descrição Existe um problema de segurança no sistema IPC Mojo dentro dos navegadores Google Chrome e Microsoft Edge. Este problema envolve o fornecimento de um manipulador incorreto sob circunstâncias não especificadas, potencialmente permitindo que um atacante remoto realize um escape de sandbox via um arquivo malicioso. A exploração bem-sucedida poderia levar à execução remota de código. A vulnerabilidade foi descoberta por um pesquisador chamado Micky, que recebeu uma recompensa de $250.000 do Google por relatar o problema. A vulnerabilidade está relacionada ao componente Mojo e envolve especificamente o IpczDriver. O sistema IPC Mojo é um componente crítico para a comunicação entre processos dentro do navegador. A vulnerabilidade permite que um processo de renderização malicioso potencialmente obtenha acesso privilegiado. O endpoint da API afetado não é especificado.
Recomendações Atualize o Google Chrome para a versão 136.0.7103.113 ou posterior. Atualize o Microsoft Edge para a versão 136.0.7103.113 ou posterior. Atualize o Chromium para a versão 136.0.7103.113 ou posterior.

Exploit

Correção

RCE

Incorrect Permission

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6902
BDU:2025-06110
CVE-2025-4609
DSA-5920-1
MGASA-2025-0159
OPENSUSE-SU-2025:15143-1
OPENSUSE-SU-2025:15182-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os