CVE-2025-13223
CVE-2025-13223
Em resumo
O V8 (motor JavaScript do Chrome) tem uma falha que confunde tipos de dados, permitindo que atacantes criem páginas maliciosas que danifiquem a memória do navegador, causando travamentos ou comportamentos perigosos.
Detalhe técnico
Confusão de tipo no sistema de tipos do V8 permite que um atacante remoto desencadeie corrupção de heap via HTML fabricado, levando a possível execução de código ou negação de serviço. O ataque requer interação do usuário (visitar uma página maliciosa) e afeta versões do Chrome anteriores à 142.0.7444.175.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Type Confusion in V8 in Google Chrome prior to 142.0.7444.175 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · ChromeQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →