PT-2025-35798 · Google+3 · Google Chrome+3

Khalil Zhani

·

Publicado

2025-08-07

·

Atualizado

2025-11-11

·

CVE-2025-9865

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Google Chrome anteriores à 140.0.7339.80
Descrição Uma implementação inadequada no componente da Barra de Ferramentas do Google Chrome no Android permitiu que um atacante remoto realizasse spoofing de domínio. O ataque exigia convencer um usuário a realizar gestos específicos na interface do usuário em uma página HTML especialmente criada.
Recomendações Atualize o Google Chrome para a versão 140.0.7339.80 ou posterior.

Correção

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11532
BDU:2025-11128
CVE-2025-9865
DSA-5993-1
OPENSUSE-SU-2025:15524-1

Produtos afetados

Alt Linux
Debian
Google Chrome
Red Os