PT-2025-43032 · Google+3 · Google Chrome+3

CVE-2025-12036

·

Publicado

2025-10-21

·

Atualizado

2026-08-31

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google Chrome versões anteriores a 141.0.7390.122 Chromium versões anteriores a 141.0.7390.122
Description Um problema de acesso à memória fora dos limites existe no motor JavaScript V8 devido a uma implementação inadequada de verificações de segurança para elementos padrão. Um invasor remoto pode explorar isso usando uma página HTML manipulada, potencialmente levando à execução de código arbitrário, negação de serviço ou divulgação de informações. Detalhes técnicos indicam que as funções Expect() e ExpectNext() no analisador JSON podem disparar a coleta de lixo (garbage collection) devido à alocação de um objeto de Exceção quando uma expectativa falha simplesmente define o cursor para o final da entrada.
Recommendations Atualize para a versão 141.0.7390.122 ou posterior.

Correção

RCE

DoS

Out of bounds Read

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14702
BDU:2025-13845
CVE-2025-12036
DSA-6036-1
DSA-6046-1
OPENSUSE-SU-2025:15665-1
OPENSUSE-SU-2025:20032-1

Produtos afetados

Alt Linux
Debian
Google Chrome
Red Os