← volver
CVE-2025-10891highCWE-472

CVE-2025-10891

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 6.9%
probabilidad de explotación
6.9%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un error matemático en el motor JavaScript de Chrome permite que atacantes envíen una página web especialmente diseñada que puede corromper la memoria de la computadora y ejecutar código malicioso.

Detalle técnico

Vulnerabilidad de desbordamiento de enteros en el motor V8 permite ejecución remota de código mediante corrupción de heap al procesar HTML malicioso; requiere que el usuario visite página comprometida; afecta versiones de Chrome anteriores a 140.0.7339.207.

Resumen generado y traducido por IA a partir de la descripción oficial.
Integer overflow in V8 in Google Chrome prior to 140.0.7339.207 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome