PT-2025-43032 · Google+3 · Google Chrome+3
CVE-2025-12036
·
Publicado
2025-10-21
·
Atualizado
2026-08-31
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome versões anteriores a 141.0.7390.122
Chromium versões anteriores a 141.0.7390.122
Description
Um problema de acesso à memória fora dos limites existe no motor JavaScript V8 devido a uma implementação inadequada de verificações de segurança para elementos padrão. Um invasor remoto pode explorar isso usando uma página HTML manipulada, potencialmente levando à execução de código arbitrário, negação de serviço ou divulgação de informações. Detalhes técnicos indicam que as funções
Expect() e ExpectNext() no analisador JSON podem disparar a coleta de lixo (garbage collection) devido à alocação de um objeto de Exceção quando uma expectativa falha simplesmente define o cursor para o final da entrada.Recommendations
Atualize para a versão 141.0.7390.122 ou posterior.
Correção
RCE
DoS
Out of bounds Read
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Google Chrome
Red Os