- شناسه CVE-2025-1006 :CVE
- CWE-416 :CWE
- yes :Advisory
- منتشر شده: فوریه 19, 2025
- به روز شده: فوریه 19, 2025
- امتیاز: 8.8
- نوع حمله: Unknown
- اثر گذاری: Memory Corruption
- حوزه: مرورگرها
- برند: Google
- محصول: Chrome
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در Google Chrome شناسایی شده است. این آسیبپذیری بر یک تابع ناشناخته از کامپوننت Web Handler تأثیر میگذارد. ایجاد تغییرات در ورودی منجر به استفاده از حافظه پس از آزادسازی آن (use after free) میشود. این آسیبپذیری با کد CVE-2025-1006 شناخته شده است. حمله از راه دور قابل انجام است. توصیه میشود که کامپوننت آسیبدیده بهروزرسانی شود.
توضیحات
طبق استاندارد CWE، این مشکل با کد CWE-416 شناخته شده است. استفاده از حافظه پس از آزادسازی آن میتواند باعث خرابی برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کد مخرب شود. این آسیبپذیری بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) تأثیر میگذارد.
این آسیبپذیری در بخش شبکه (Network) مرورگر Google Chrome در نسخههای قبل از 133.0.6943.126 وجود دارد و به مهاجمان اجازه میدهد از طریق یک اپلیکیشن وب خاص، حافظه heap را دچار خرابی کنند.
اکسپلویت این آسیب پذیری آسان است و حمله میتواند از راه دور انجام شود.
بهروزرسانی Google Chrome به نسخه 133.0.6943.126 این آسیبپذیری را برطرف میکند.
ابزار Nessus یک پلاگین با شناسه 216427 ارائه داده است که میتواند وجود این مشکل را در سیستمهای هدف شناسایی کند.
CVSS
Score | Severity | Version | Vector String |
8.8 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Product |
affected from 133.0.6943.126 before 133.0.6943.126 | Chrome |
لیست محصولات بروز شده
Versions | Product |
133.0.6943.126 | Chrome |
نتیجه گیری
بهروزرسانی Google Chrome به نسخه 133.0.6943.126 این آسیبپذیری را برطرف میکند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-1006
- https://www.cvedetails.com/cve/CVE-2025-1006/
- https://chromereleases.googleblog.com/2025/02/stable-channel-update-for-desktop_18.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-1006
- https://vuldb.com/?id.296303
- https://nvd.nist.gov/vuln/detail/CVE-2025-1006
- https://cwe.mitre.org/data/definitions/416.html