PT-2025-7506 · Google+2 · Google Chrome+2
Gf
+1
·
Publicado
2025-02-18
·
Atualizado
2025-09-06
·
CVE-2025-1426
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome no Android em versões anteriores a 133.0.6943.126
Descrição
Um overflow de buffer no heap na GPU do Google Chrome no Android permitiu que um atacante remoto potencialmente explorasse a corrupção de heap por meio de uma página HTML especialmente criada. A severidade deste problema é classificada como Alta pelo Chromium.
Recomendações
Para versões do Google Chrome no Android anteriores a 133.0.6943.126, atualize para a versão 133.0.6943.126 ou posterior para resolver o problema. Como medida temporária, considere evitar o uso de páginas HTML especialmente criadas que poderiam desencadear o overflow de buffer no heap até que um patch seja aplicado.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Google Chrome