PT-2025-31358 · Google+4 · Google Chrome+4
Zhiniang Peng
·
Publicado
2025-06-19
·
Atualizado
2025-11-10
·
CVE-2025-8292
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Chromium anteriores à 138.0.7204.183
Versões do Google Chrome anteriores à 138.0.7204.183
Versões do Microsoft Edge (baseado em Chromium) anteriores à 138.0.7204.183
openSUSE SLE-15-SP6
Fedora 41 e 42
Descrição
Existe uma vulnerabilidade do tipo use-after-free no componente Media Stream de navegadores baseados em Chromium, incluindo Google Chrome e Microsoft Edge. Esta falha permite que um atacante remoto explore potencialmente a corrupção de heap criando uma página HTML maliciosa. A exploração desta questão pode levar à execução arbitrária de código, negação de serviço ou divulgação de informações. A vulnerabilidade está relacionada ao acesso a ponteiros para SpeechRecognitionMediaStreamAudioSinks após eles terem sido destruídos. Múltiplas fontes indicam que este é um problema de alta severidade.
Recomendações
Versões do Chromium anteriores à 138.0.7204.183: Atualize para a versão 138.0.7204.183 ou posterior.
Versões do Google Chrome anteriores à 138.0.7204.183: Atualize para a versão 138.0.7204.183 ou posterior.
Versões do Microsoft Edge (baseado em Chromium) anteriores à 138.0.7204.183: Atualize para a versão 138.0.7204.183 ou posterior.
openSUSE SLE-15-SP6: Aplique o patch disponível para CVE-2025-8292.
Fedora 41: Use o comando
sudo dnf upgrade para aplicar a atualização.
Fedora 42: Use o comando dnf upgrade --advisory FEDORA-2025-2d776e48e1 para aplicar a atualização.Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os