- شناسه CVE-2025-0997 :CVE
- CWE-416 :CWE
- yes :Advisory
- منتشر شده: فوریه 15, 2025
- به روز شده: فوریه 15, 2025
- امتیاز: 8.1
- نوع حمله: Unknown
- اثر گذاری: Memory Corruption
- حوزه: مرورگرها
- برند: Google
- محصول: Chrome
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در Google Chrome در تاریخ ۲۳ ژانویه ۲۰۲۵ شناسایی شده است. این آسیبپذیری بخشی نامشخص از کامپوننت هدایت (Navigation) کننده را تحت تأثیر قرار میدهد و منجر به مشکل استفاده از حافظه پس از آزادسازی آن (Use-After-Free) میشود. این آسیبپذیری با شناسه CVE-2025-0997 ثبت شده و قابل اکسپلویت کردن از راه دور است. توصیه میشود کامپوننت آسیبدیده را بهروزرسانی کنید.
توضیحات
یک مشکل استفاده از حافظه پس از آزادسازی آن در هدایت (Navigation) گوگل کروم در نسخههای قبل از 133.0.6943.98 به یک مهاجم از راه دور اجازه میدهد تا با استفاده از یک افزونه دستکاریشده، بهطور بالقوه خرابی Heap را مورد سوءاستفاده قرار داده و آن را اکسپلویت نماید.
استفاده از CWE برای توصیف این مشکل منجر به CWE-416 میشود. ارجاع به حافظهای که قبلاً آزاد شده است، میتواند باعث خرابی برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کد مخرب شود. این آسیبپذیری بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) تأثیر میگذارد.
اکسپلویت این آسیب پذیری آسان است و از راه دور قابل اجراست همچنین نیازی به احراز هویت ندارد، اما به تعامل کاربر نیاز دارد.
ابزار اسکن آسیبپذیری Nessus یک پلاگین با شناسه 216177 ارائه داده است (Google Chrome < 133.0.6943.98 Multiple Vulnerabilities) که به شناسایی این آسیبپذیری در محیط هدف کمک میکند.
CVSS
Score | Severity | Version | Vector String |
8.1 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
لیست محصولات آسیب پذیر
Versions | Product |
affected from 133.0.6943.98 before 133.0.6943.98 | Chrome |
لیست محصولات بروز شده
Versions | Product |
133.0.6943.98 | Chrome |
نتیجه گیری
بهروزرسانی به نسخه 133.0.6943.98 این آسیبپذیری را برطرف میکند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-0997
- https://www.cvedetails.com/cve/CVE-2025-0997/
- https://chromereleases.googleblog.com/2025/02/stable-channel-update-for-desktop_12.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-0997
- https://vuldb.com/?id.295700
- https://nvd.nist.gov/vuln/detail/CVE-2025-0997
- https://cwe.mitre.org/data/definitions/416.html