PT-2025-29589 · Google+12 · Google Chrome+12

Clément Lecigne

+1

·

Publicado

2025-07-15

·

Atualizado

2026-04-13

·

CVE-2025-6558

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 138.0.7204.157 Microsoft Edge versões anteriores a 138.0.3351.95 Opera versões anteriores a 120.0.5543.93 Opera GX versões anteriores a 120.0.5543.85 Opera Air versões anteriores a 120.0.5543.86 Apple Safari (via WebKit) versões anteriores ao iOS 18.6 e ao macOS Sequoia 15.6
Descrição
Existe uma vulnerabilidade de alta severidade nos componentes ANGLE e GPU do Google Chrome e de navegadores baseados em Chromium. Esta falha envolve validação inadequada de entrada não confiável, potencialmente permitindo que um atacante remoto escape da sandbox do navegador através de uma página HTML manipulada. Isso pode levar à execução remota de código. A vulnerabilidade está sendo ativamente explorada na natureza. O Safari da Apple, que utiliza o mecanismo WebKit, também é afetado.
Recomendações
  • Atualize o Google Chrome para a versão 138.0.7204.157 ou posterior.
  • Atualize o Microsoft Edge para a versão 138.0.3351.95 ou posterior.
  • Atualize o Opera para a versão 120.0.5543.93 ou posterior.
  • Atualize o Opera GX para a versão 120.0.5543.85 ou posterior.
  • Atualize o Opera Air para a versão 120.0.5543.86 ou posterior.
  • Atualize o Apple iOS para a versão 18.6 ou posterior.
  • Atualize o Apple macOS para o Sequoia 15.6 ou posterior.

Correção

RCE

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:13780
ALSA-2025:13782
ALT-PU-2025-9770
AZL-65586
BDU:2025-08785
CESA-2025_13780
CVE-2025-6558
DLA-4276-1
DSA-5963-1
DSA-5978-1
INFSA-2025_13780
INFSA-2025_13782
MGASA-2025-0313
OPENSUSE-SU-2025:15350-1
RHSA-2025:13780
RHSA-2025:13782
RHSA-2025:14421
RHSA-2025:14422
RHSA-2025:14423
RHSA-2025:14432
RHSA-2025:14433
RHSA-2025:14434
RHSA-2025:14486
RHSA-2025_13780
RHSA-2025_13782
SUSE-SU-2025:02765-1
SUSE-SU-2025:02766-1
SUSE-SU-2025:02777-1
SUSE-SU-2025:02973-1
SUSE-SU-2025_02765-1
SUSE-SU-2025_02766-1
SUSE-SU-2025_02777-1
SUSE-SU-2025_02973-1
USN-7702-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Google Chrome
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu