خانه » CVE-2025-0611

CVE-2025-0611

آسیب پذیری تخریب Heap در گوگل کروم

توسط Vulnerbyte_Alerts

چکیده

این آسیب‌پذیری به عملکرد ناشناخته‌ای از کامپوننت V8 در گوگل کروم مربوط می‌شود. ایجاد تغییرات در این بخش منجر به سرریز heap می‌شود. این آسیب‌پذیری تحت عنوان CVE-2025-0611 شناخته شده است. حمله می‌تواند از راه دور انجام شود. توصیه می‌شود کامپوننت آسیب‌دیده به‌روزرسانی شود.

توضیحات

این آسیب‌پذیری تحت عنوان CWE-122 طبقه‌بندی شده است. سرریز heap نوعی از سرریز بافر است که قابلیت نوشتن در بخش heap به آن تخصیص داده می‌شود، که معمولاً به این معنی است که بافر با استفاده از روال‌هایی مانند malloc() تخصیص داده شده است. این آسیب‌پذیری می‌تواند بر محرمانگی، یکپارچگی و در دسترس بودن تأثیر بگذارد.

اکسپلویت این آسیب‌پذیری آسان است. حمله می‌تواند از راه دور انجام شود و نیازی به احراز هویت ندارد.

اسکنر آسیب‌پذیری Nessus یک پلاگین با شناسه 214499 (Google Chrome < 132.0.6834.110 Multiple Vulnerabilities) ارائه می‌دهد که به شناسایی این نقص در محیط هدف کمک می‌کند.

CVSS

Score Severity Version Vector String
8.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

 

لیست محصولات آسیب پذیر

Versions Product
affected from 132.0.6834.110 before 132.0.6834.110 Chrome

 لیست محصولات بروز شده

Versions Product
132.0.6834.110 Chrome

نتیجه گیری

به‌روزرسانی به نسخه 132.0.6834.110 این آسیب‌پذیری را از بین می‌برد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-0611
  2. https://www.cvedetails.com/cve/CVE-2025-0611/
  3. https://chromereleases.googleblog.com/2025/01/stable-channel-update-for-desktop_22.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-0611
  5. https://vuldb.com/?id.293094
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-0611
  7. https://cwe.mitre.org/data/definitions/122.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید