PT-2025-16922 · Google · Google Chromeos Kernel
CVE-2025-2073
·
Publicado
2024-11-13
·
Atualizado
2025-04-17
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Google ChromeOS versões 4.19, 5.4, 5.10, 5.15, 6.1
Descrição
O problema é uma Leitura Fora dos Limites (Out-of-Bounds Read) no arquivo ip set bitmap ip.c. Isso afeta dispositivos onde o Termina é utilizado, permitindo que um invasor com privilégios CAP NET ADMIN cause corrupção de memória e potencialmente escale privilégios por meio de comandos ipset manipulados.
Recomendações
Para o Kernel do Google ChromeOS versão 4.19, atualize para uma versão que corrija o problema de Leitura Fora dos Limites.
Para o Kernel do Google ChromeOS versão 5.4, atualize para uma versão que corrija o problema de Leitura Fora dos Limites.
Para o Kernel do Google ChromeOS versão 5.10, atualize para uma versão que corrija o problema de Leitura Fora dos Limites.
Para o Kernel do Google ChromeOS versão 5.15, atualize para uma versão que corrija o problema de Leitura Fora dos Limites.
Para o Kernel do Google ChromeOS versão 6.1, atualize para uma versão que corrija o problema de Leitura Fora dos Limites.
Como solução temporária, considere restringir o uso do comando
ipset para minimizar o risco de exploração.Exploit
Correção
LPE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chromeos Kernel