Google publikuje aktualizacje przeglądarki Chrome do wersji 140.0.7339.207/.208(P25-330)

cert.pse-online.pl 1 tydzień temu
ProduktChrome na komputery stacjonarne – wersje wcześniejsze niż 140.0.7339.207/.208
Numer CVECVE-2025-10890
Krytyczność4.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka występuje z powodu wycieku informacji kanałem bocznym w wersji 8. Chrome High. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia i uzyskania dostępu do poufnych informacji.
Numer CVECVE-2025-10891
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu przepełnienia całkowitoliczbowego w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej, wywołania przepełnienia całkowitoliczbowego i wykonania dowolnego kodu w systemie docelowym.
Numer CVECVE-2025-10892
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu przepełnienia całkowitoliczbowego w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę i nakłonić ją do otwarcia specjalnie przygotowanej strony internetowej, wywołania przepełnienia całkowitoliczbowego i wykonania dowolnego kodu w systemie docelowym.
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2025/09/stable-channel-update-for-desktop_23.html
Idź do oryginalnego materiału