PT-2025-10016 · Google · Chrome Os
CVE-2025-1121
·
Publicado
2025-03-06
·
Atualizado
2025-07-21
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google ChromeOS versão 123.0.6312.112
Descrição
A vulnerabilidade permite que um atacante com acesso físico obtenha execução de código com privilégios de root e potencialmente cancele a inscrição de dispositivos gerenciados corporativamente por meio de uma imagem de recuperação especialmente criada. Isso resulta de uma escalonação de privilégios no tratamento das imagens do Instalador e de Recuperação.
Recomendações
Para o Google ChromeOS versão 123.0.6312.112, considere restringir o acesso físico aos dispositivos para minimizar o risco de exploração até que uma correção esteja disponível. Como medida temporária, evite utilizar imagens de recuperação especialmente criadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chrome Os