PT-2025-31358 · Google+4 · Google Chrome+4

Zhiniang Peng

·

Publicado

2025-06-19

·

Atualizado

2025-11-10

·

CVE-2025-8292

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Chromium anteriores à 138.0.7204.183 Versões do Google Chrome anteriores à 138.0.7204.183 Versões do Microsoft Edge (baseado em Chromium) anteriores à 138.0.7204.183 openSUSE SLE-15-SP6 Fedora 41 e 42
Descrição Existe uma vulnerabilidade do tipo use-after-free no componente Media Stream de navegadores baseados em Chromium, incluindo Google Chrome e Microsoft Edge. Esta falha permite que um atacante remoto explore potencialmente a corrupção de heap criando uma página HTML maliciosa. A exploração desta questão pode levar à execução arbitrária de código, negação de serviço ou divulgação de informações. A vulnerabilidade está relacionada ao acesso a ponteiros para SpeechRecognitionMediaStreamAudioSinks após eles terem sido destruídos. Múltiplas fontes indicam que este é um problema de alta severidade.
Recomendações Versões do Chromium anteriores à 138.0.7204.183: Atualize para a versão 138.0.7204.183 ou posterior. Versões do Google Chrome anteriores à 138.0.7204.183: Atualize para a versão 138.0.7204.183 ou posterior. Versões do Microsoft Edge (baseado em Chromium) anteriores à 138.0.7204.183: Atualize para a versão 138.0.7204.183 ou posterior. openSUSE SLE-15-SP6: Aplique o patch disponível para CVE-2025-8292. Fedora 41: Use o comando sudo dnf upgrade para aplicar a atualização. Fedora 42: Use o comando dnf upgrade --advisory FEDORA-2025-2d776e48e1 para aplicar a atualização.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10850
BDU:2025-09421
CVE-2025-8292
DSA-5968-1
OPENSUSE-SU-2025:15399-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os