PT-2025-44680 · Microsoft+4 · Edge+5

CVE-2025-12433

·

Publicado

2025-10-07

·

Atualizado

2026-08-31

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Chromium anteriores a 142.0.7444.59 Versões do Chromium de 142.0.7444.59-1deb12u1 até 142.0.7444.59-1deb13u1
Descrição Existe uma falha no componente do mecanismo JavaScript V8 dos navegadores Google Chrome e Microsoft Edge. Isso se deve a uma implementação inadequada no V8, especificamente relacionada a verificações de segurança para elementos padrão. A exploração desta falha poderia permitir que um atacante remoto obtenha acesso não autorizado a informações protegidas por meio de acesso à memória fora dos limites via uma página HTML especialmente criada. A falha está relacionada a uma remoção inválida de verificação de hole no interpretador Ignition.
Recomendações Atualize o Chromium para a versão 142.0.7444.59 ou posterior. Atualize o Chromium para a versão 142.0.7444.59-1deb12u1 para a distribuição oldstable (bookworm). Atualize o Chromium para a versão 142.0.7444.59-1deb13u1 para a distribuição stable (trixie). Atualize o Chromium para a versão 142.0.7444.162-alt0.p11.1.

Correção

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14702
AZL-70393
BDU:2025-14012
CVE-2025-12433
DSA-6046-1
OPENSUSE-SU-2025:15687-1
OPENSUSE-SU-2025:20076-1

Produtos afetados

Alt Linux
Chromium
Debian
Google Chrome
Edge
Red Os