PT-2025-10016 · Google · Chrome Os

CVE-2025-1121

·

Publicado

2025-03-06

·

Atualizado

2025-07-21

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google ChromeOS versão 123.0.6312.112
Descrição A vulnerabilidade permite que um atacante com acesso físico obtenha execução de código com privilégios de root e potencialmente cancele a inscrição de dispositivos gerenciados corporativamente por meio de uma imagem de recuperação especialmente criada. Isso resulta de uma escalonação de privilégios no tratamento das imagens do Instalador e de Recuperação.
Recomendações Para o Google ChromeOS versão 123.0.6312.112, considere restringir o acesso físico aos dispositivos para minimizar o risco de exploração até que uma correção esteja disponível. Como medida temporária, evite utilizar imagens de recuperação especialmente criadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1121

Produtos afetados

Chrome Os