← volver
CVE-2025-10891

CVE-2025-10891

CVSS 8.8 HIGHEPSS 6.6%CWE-472
En resumen

Un error matemático en el motor JavaScript de Chrome permite que atacantes envíen una página web especialmente diseñada que puede corromper la memoria de la computadora y ejecutar código malicioso.

Detalle técnico

Vulnerabilidad de desbordamiento de enteros en el motor V8 permite ejecución remota de código mediante corrupción de heap al procesar HTML malicioso; requiere que el usuario visite página comprometida; afecta versiones de Chrome anteriores a 140.0.7339.207.

Resumen generado y traducido por IA a partir de la descripción oficial.
Integer overflow in V8 in Google Chrome prior to 140.0.7339.207 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →