PT-2025-44680 · Microsoft+4 · Edge+5
CVE-2025-12433
·
Publicado
2025-10-07
·
Atualizado
2026-08-31
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Chromium anteriores a 142.0.7444.59
Versões do Chromium de 142.0.7444.59-1deb12u1 até 142.0.7444.59-1deb13u1
Descrição
Existe uma falha no componente do mecanismo JavaScript V8 dos navegadores Google Chrome e Microsoft Edge. Isso se deve a uma implementação inadequada no V8, especificamente relacionada a verificações de segurança para elementos padrão. A exploração desta falha poderia permitir que um atacante remoto obtenha acesso não autorizado a informações protegidas por meio de acesso à memória fora dos limites via uma página HTML especialmente criada. A falha está relacionada a uma remoção inválida de verificação de hole no interpretador Ignition.
Recomendações
Atualize o Chromium para a versão 142.0.7444.59 ou posterior.
Atualize o Chromium para a versão 142.0.7444.59-1deb12u1 para a distribuição oldstable (bookworm).
Atualize o Chromium para a versão 142.0.7444.59-1deb13u1 para a distribuição stable (trixie).
Atualize o Chromium para a versão 142.0.7444.162-alt0.p11.1.
Correção
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Chromium
Debian
Google Chrome
Edge
Red Os