PT-2025-29592 · Google+4 · Google Chrome+4
Jakebiles
·
Publicado
2025-06-25
·
Atualizado
2025-10-09
·
CVE-2025-7657
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Google Chrome anteriores a 138.0.7204.157
Versões do Microsoft Edge (baseado em Chromium) anteriores a 138.0.7204.157
Versões do Chromium anteriores a 138.0.7204.157
Descrição
Existe uma vulnerabilidade do tipo "use-after-free" no componente WebRTC do Google Chrome e navegadores baseados em Chromium. Esta falha permite que um atacante remoto explore potencialmente a corrupção de heap ao criar uma página HTML maliciosa. A exploração desta questão pode levar à negação de serviço ou à execução arbitrária de código. A vulnerabilidade está relacionada ao uso de memória após ela ter sido liberada. Relatos indicam que um exploit de prova de conceito (PoC) está disponível.
Recomendações
Atualize o Google Chrome para a versão 138.0.7204.157 ou posterior.
Atualize o Microsoft Edge (baseado em Chromium) para a versão 138.0.7204.157 ou posterior.
Atualize o Chromium para a versão 138.0.7204.157 ou posterior.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os