PT-2025-3888 · Google+4 · V8+5

303F06E3

·

Publicado

2025-01-19

·

Atualizado

2025-05-08

·

CVE-2025-0445

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Google Chrome anteriores à 133.0.6943.53
Descrição Um atacante remoto poderia potencialmente explorar corrupção de heap por meio de uma página HTML manipulada, aproveitando uma falha de use-after-free no V8. O número estimado de dispositivos potencialmente afetados em todo o mundo não é especificado. Detalhes sobre incidentes reais nos quais essa falha foi explorada não são fornecidos. Os detalhes técnicos incluem a exploração de corrupção de heap através de uma página HTML manipulada.
Recomendações Para versões do Google Chrome anteriores à 133.0.6943.53, atualize para a versão 133.0.6943.53 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de páginas HTML manipuladas que possam acionar a vulnerabilidade de use-after-free no V8 até que uma correção seja aplicada.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-2744
ALT-PU-2025-4366
BDU:2025-01273
CVE-2025-0445
DSA-5859-1
MGASA-2025-0091
OPENSUSE-SU-2025:0058-1
OPENSUSE-SU-2025:14742-1
OPENSUSE-SU-2025:14884-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os
V8