PT-2025-21205 · Google+4 · Google Chrome+4
CVE-2025-4664
·
Publicado
2025-05-05
·
Atualizado
2026-04-19
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Chromium anteriores à 136.0.7103.113
Descrição
Uma vulnerabilidade de alta severidade no Chromium permite que atacantes remotos vazem dados cross-origin por meio de páginas HTML maliciosamente construídas, potencialmente levando ao comprometimento total da conta. A vulnerabilidade é causada por aplicação de política insuficiente no componente Loader. Ela está sendo ativamente explorada na natureza, e os usuários são instados a atualizar seus navegadores imediatamente.
Recomendações
Para resolver o problema, atualize o Chromium para a versão 136.0.7103.113 ou superior. Como solução temporária, considere restringir o acesso ao componente Loader vulnerável até que um patch esteja disponível. Evite usar o Chromium até que a atualização seja aplicada, pois a vulnerabilidade pode ser explorada ao visitar um site malicioso.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os