← voltar
CVE-2025-13223

CVE-2025-13223

CVSS 8.8 HIGHEPSS 4.8%● KEVCWE-843
Em resumo

O V8 (motor JavaScript do Chrome) tem uma falha que confunde tipos de dados, permitindo que atacantes criem páginas maliciosas que danifiquem a memória do navegador, causando travamentos ou comportamentos perigosos.

Detalhe técnico

Confusão de tipo no sistema de tipos do V8 permite que um atacante remoto desencadeie corrupção de heap via HTML fabricado, levando a possível execução de código ou negação de serviço. O ataque requer interação do usuário (visitar uma página maliciosa) e afeta versões do Chrome anteriores à 142.0.7444.175.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Type Confusion in V8 in Google Chrome prior to 142.0.7444.175 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · Chrome

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →