PT-2025-44689 · Google+3 · Google Chrome+3
CVE-2025-12443
·
Publicado
2025-09-10
·
Atualizado
2026-08-31
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Google Chrome anteriores a 142.0.7444.59
Versões do Chromium anteriores a 142.0.7444.59
Versões do Chromium 142.0.7444.59-1deb12u1 e 142.0.7444.59-1deb13u1
Versões do Chromium anteriores a 142.0.7444.162-alt0.p11.1
Descrição
Existe um problema de leitura fora dos limites no componente WebXR do Google Chrome e navegadores baseados em Chromium. Isso permite que um atacante remoto realize uma leitura de memória fora dos limites através de uma página HTML criada especialmente. O problema afeta mais de 4 bilhões de dispositivos em todo o mundo. A exploração desse problema poderia permitir que um atacante remoto obtivesse acesso não autorizado a informações protegidas. A vulnerabilidade está relacionada à leitura de dados fora dos limites de um buffer de memória.
Recomendações
Versões do Google Chrome anteriores a 142.0.7444.59: Atualize para a versão 142.0.7444.59 ou posterior.
Versões do Chromium anteriores a 142.0.7444.59: Atualize para a versão 142.0.7444.59 ou posterior.
Versões do Chromium 142.0.7444.59-1deb12u1 e 142.0.7444.59-1deb13u1: Nenhuma ação adicional é necessária.
Versões do Chromium anteriores a 142.0.7444.162-alt0.p11.1: Atualize para a versão 142.0.7444.162-alt0.p11.1 ou posterior.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Google Chrome
Red Os