PT-2025-21205 · Google+4 · Google Chrome+4

CVE-2025-4664

·

Publicado

2025-05-05

·

Atualizado

2026-04-19

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Chromium anteriores à 136.0.7103.113
Descrição Uma vulnerabilidade de alta severidade no Chromium permite que atacantes remotos vazem dados cross-origin por meio de páginas HTML maliciosamente construídas, potencialmente levando ao comprometimento total da conta. A vulnerabilidade é causada por aplicação de política insuficiente no componente Loader. Ela está sendo ativamente explorada na natureza, e os usuários são instados a atualizar seus navegadores imediatamente.
Recomendações Para resolver o problema, atualize o Chromium para a versão 136.0.7103.113 ou superior. Como solução temporária, considere restringir o acesso ao componente Loader vulnerável até que um patch esteja disponível. Evite usar o Chromium até que a atualização seja aplicada, pois a vulnerabilidade pode ser explorada ao visitar um site malicioso.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6902
BDU:2025-05679
CVE-2025-4664
DSA-5920-1
MGASA-2025-0159
OPENSUSE-SU-2025:15143-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Google Chrome
Red Os