PT-2025-16922 · Google · Google Chromeos Kernel

CVE-2025-2073

·

Publicado

2024-11-13

·

Atualizado

2025-04-17

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Google ChromeOS versões 4.19, 5.4, 5.10, 5.15, 6.1
Descrição O problema é uma Leitura Fora dos Limites (Out-of-Bounds Read) no arquivo ip set bitmap ip.c. Isso afeta dispositivos onde o Termina é utilizado, permitindo que um invasor com privilégios CAP NET ADMIN cause corrupção de memória e potencialmente escale privilégios por meio de comandos ipset manipulados.
Recomendações Para o Kernel do Google ChromeOS versão 4.19, atualize para uma versão que corrija o problema de Leitura Fora dos Limites. Para o Kernel do Google ChromeOS versão 5.4, atualize para uma versão que corrija o problema de Leitura Fora dos Limites. Para o Kernel do Google ChromeOS versão 5.10, atualize para uma versão que corrija o problema de Leitura Fora dos Limites. Para o Kernel do Google ChromeOS versão 5.15, atualize para uma versão que corrija o problema de Leitura Fora dos Limites. Para o Kernel do Google ChromeOS versão 6.1, atualize para uma versão que corrija o problema de Leitura Fora dos Limites. Como solução temporária, considere restringir o uso do comando ipset para minimizar o risco de exploração.

Exploit

Correção

LPE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05272
CVE-2025-2073

Produtos afetados

Google Chromeos Kernel