PT-2025-44689 · Google+3 · Google Chrome+3

CVE-2025-12443

·

Publicado

2025-09-10

·

Atualizado

2026-08-31

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Google Chrome anteriores a 142.0.7444.59 Versões do Chromium anteriores a 142.0.7444.59 Versões do Chromium 142.0.7444.59-1deb12u1 e 142.0.7444.59-1deb13u1 Versões do Chromium anteriores a 142.0.7444.162-alt0.p11.1
Descrição Existe um problema de leitura fora dos limites no componente WebXR do Google Chrome e navegadores baseados em Chromium. Isso permite que um atacante remoto realize uma leitura de memória fora dos limites através de uma página HTML criada especialmente. O problema afeta mais de 4 bilhões de dispositivos em todo o mundo. A exploração desse problema poderia permitir que um atacante remoto obtivesse acesso não autorizado a informações protegidas. A vulnerabilidade está relacionada à leitura de dados fora dos limites de um buffer de memória.
Recomendações Versões do Google Chrome anteriores a 142.0.7444.59: Atualize para a versão 142.0.7444.59 ou posterior. Versões do Chromium anteriores a 142.0.7444.59: Atualize para a versão 142.0.7444.59 ou posterior. Versões do Chromium 142.0.7444.59-1deb12u1 e 142.0.7444.59-1deb13u1: Nenhuma ação adicional é necessária. Versões do Chromium anteriores a 142.0.7444.162-alt0.p11.1: Atualize para a versão 142.0.7444.162-alt0.p11.1 ou posterior.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14702
BDU:2025-14025
CVE-2025-12443
DSA-6046-1
OPENSUSE-SU-2025:15687-1
OPENSUSE-SU-2025:20076-1

Produtos afetados

Alt Linux
Debian
Google Chrome
Red Os