PT-2025-38318 · Google+3 · Chromium+4

CVE-2025-10502

·

Publicado

2025-01-01

·

Atualizado

2025-12-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Chromium anteriores a 140.0.7339.185 Versões do Microsoft Edge (baseado em Chromium) anteriores a 140.0.7339.185
Descrição Existe um overflow de buffer na heap no componente ANGLE do Google Chrome e do Microsoft Edge. Este problema poderia permitir que um atacante remoto potencialmente executasse código arbitrário ou causasse corrupção de heap por meio de tráfego de rede especialmente elaborado. O componente ANGLE é responsável por traduzir APIs gráficas. A vulnerabilidade está relacionada a um overflow de buffer baseado em heap na função TIntermBinary::promote(), envolvendo especificamente estruturas aninhadas com campos sampler. Relatos indicam que um exploit para este problema está na natureza.
Recomendações Versões do Chromium anteriores a 140.0.7339.185 devem ser atualizadas. Versões do Microsoft Edge (baseado em Chromium) anteriores a 140.0.7339.185 devem ser atualizadas. Versões do Chromium anteriores a 141.0.7390.76-alt0.p11.1 devem ser atualizadas.

Correção

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13054
AZL-78854
BDU:2025-11455
CVE-2025-10502
DSA-6004-1
OPENSUSE-SU-2025:15578-1

Produtos afetados

Alt Linux
Chromium
Debian
Google Chrome
Red Os