PT-2025-29592 · Google+4 · Google Chrome+4

Jakebiles

·

Publicado

2025-06-25

·

Atualizado

2025-10-09

·

CVE-2025-7657

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Google Chrome anteriores a 138.0.7204.157 Versões do Microsoft Edge (baseado em Chromium) anteriores a 138.0.7204.157 Versões do Chromium anteriores a 138.0.7204.157
Descrição Existe uma vulnerabilidade do tipo "use-after-free" no componente WebRTC do Google Chrome e navegadores baseados em Chromium. Esta falha permite que um atacante remoto explore potencialmente a corrupção de heap ao criar uma página HTML maliciosa. A exploração desta questão pode levar à negação de serviço ou à execução arbitrária de código. A vulnerabilidade está relacionada ao uso de memória após ela ter sido liberada. Relatos indicam que um exploit de prova de conceito (PoC) está disponível.
Recomendações Atualize o Google Chrome para a versão 138.0.7204.157 ou posterior. Atualize o Microsoft Edge (baseado em Chromium) para a versão 138.0.7204.157 ou posterior. Atualize o Chromium para a versão 138.0.7204.157 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-9770
BDU:2025-08879
CVE-2025-7657
DSA-5963-1
OPENSUSE-SU-2025:15350-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os