PT-2025-46575 · Google+3 · Google Chrome+3

CVE-2025-13042

·

Publicado

2025-11-11

·

Atualizado

2026-02-17

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Google Chrome anteriores a 142.0.7444.166 Versões do Chromium anteriores a 142.0.7444.162-1deb12u1 (Debian bookworm) Versões do Chromium anteriores a 142.0.7444.162-1deb13u1 (Debian trixie) Versões do Chromium anteriores a 142.0.7444.162-alt0.p11.1
Descrição Existe uma falha no mecanismo JavaScript V8 dentro do Google Chrome e Chromium. Este problema, descrito como uma "implementação inadequada", leva à corrupção de heap ao processar páginas HTML especialmente elaboradas. Um atacante remoto pode potencialmente explorar isso para causar corrupção de heap. A vulnerabilidade está presente em versões anteriores a 142.0.7444.166.
Recomendações Versões do Google Chrome anteriores a 142.0.7444.166: Atualize para a versão 142.0.7444.166 ou superior. Versões do Chromium anteriores a 142.0.7444.162-1deb12u1 (Debian bookworm): Atualize para a versão 142.0.7444.162-1deb12u1 ou superior. Versões do Chromium anteriores a 142.0.7444.162-1deb13u1 (Debian trixie): Atualize para a versão 142.0.7444.162-1deb13u1 ou superior. Versões do Chromium anteriores a 142.0.7444.162-alt0.p11.1: Atualize para a versão 142.0.7444.162-alt0.p11.1 ou superior.

Correção

RCE

Memory Corruption

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14702
AZL-76323
BDU:2025-14373
CVE-2025-13042
DSA-6055-1
OPENSUSE-SU-2025:15736-1

Produtos afetados

Alt Linux
Debian
Google Chrome
Red Os