В V8‑движке Google Chrome версии до 140.0.7339.185 обнаружено нарушение типизации (type confusion), позволяющее удалённому злоумышленнику ч…
В V8‑движке Google Chrome версии до 140.0.7339.185 обнаружено нарушение типизации (type confusion), позволяющее удалённому злоумышленнику через специально сформированную HTML‑страницу вызвать корррупцию кучи, что может привести к выполнению произвольного кода [1]. Уязвимость классифицируется как CVE‑2025‑10585 с высоким уровнем опасности (Chromium security severity: High) [2]. Эксплойт уже наблюдается в дикой среде, а исправление включено в стабильный канал версии 140.0.7339.185/186. Источники: - [1] https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-desktop_17.html - [2] https://issues.chromium.org/issues/445380761
Продукт выделяет или инициализирует ресурс, такой как указатель, объект или переменная, используя один тип, но впоследствии обращается к нему с использованием типа, несовместимого с исходным.
https://cwe.mitre.org/data/definitions/843.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Эксплуатируется | ||
| chromium | Эксплуатируется | |
| chromium | Эксплуатируется | |
| chromium | Эксплуатируется | |
| chromium | Эксплуатируется | |
| chromium-browser | Эксплуатируется | |
| chromium-browser | Эксплуатируется | |
| chromium-browser | Эксплуатируется | |
| chrome | * | Эксплуатируется |