PT-2025-40435 · Google+4 · Chromium+5

CVE-2025-11209

·

Publicado

2025-01-01

·

Atualizado

2025-11-13

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Chromium (versões afetadas não especificadas)
Descrição Uma implementação inadequada na Omnibox permite que atacantes afetem o sistema. O Microsoft Edge (baseado em Chromium) também é impactado, pois incorpora o Chromium.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13054
BDU:2025-13631
CVE-2025-11209
DSA-6016-1
OPENSUSE-SU-2025:15601-1
OPENSUSE-SU-2025:20020-1

Produtos afetados

Alt Linux
Chromium
Debian
Google Chrome
Edge
Red Os