- شناسه CVE-2025-1921 :CVE
- CWE-1230 :CWE
- yes :Advisory
- منتشر شده: مارس 5, 2025
- به روز شده: مارس 5, 2025
- امتیاز: 6.5
- نوع حمله: T1592
- اثر گذاری: Information Disclosure
- حوزه: مرورگرها
- برند: Google
- محصول: Chrome
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در گوگل کروم شناسایی شده است. این آسیبپذیری بخشی از کامپوننت Media Stream را تحت تأثیر قرار میدهد. دستکاری باعث افشای اطلاعات حساس از طریق metadata میشود. شناسه این آسیبپذیری CVE-2025-1921 است. حمله میتواند از راه دور آغاز شود. در حال حاضر، راهحلی برای اکسپلویت آن در دسترس نیست. توصیه میشود که این بخش به نسخه جدید بهروزرسانی شود.
توضیحات
محصول از دسترسی مستقیم به منابع حاوی اطلاعات حساس جلوگیری میکند، اما دسترسی به metadata که از اطلاعات حساس اصلی مشتق شدهاند را بهطور کافی محدود نمیکند. تأثیر این مشکل بر محرمانگی است.
پیادهسازی نادرست در Media Stream در گوگل کروم قبل از نسخه 134.0.6998.35 به مهاجم از راه دور اجازه میدهد تا اطلاعاتی در مورد یک دستگاه جانبی از طریق یک صفحه HTML دستکاری شده بهدست آورد. اکسپلویت آن بهنظر میرسد که آسان باشد. حمله میتواند از راه دور آغاز شود و نیازی به احراز هویت ندارد. برای اکسپلویت موفق، تعامل کاربر و قربانی لازم است. این آسیبپذیری توسط MITRE ATT&CK با شناسه T1592 ثبت شده است.
اسکنر آسیبپذیری Nessus یک پلاگین با شناسه 232166 (Linux Distros Vulnerability : CVE-2025-1921) ارائه میدهد که به شناسایی وجود این آسیبپذیری در محیط هدف کمک میکند.
CVSS
Score | Severity | Version | Vector String |
6.5 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
لیست محصولات آسیب پذیر
Versions | Product |
affected from 134.0.6998.35 before 134.0.6998.35 | Chrome |
لیست محصولات بروز شده
Versions | Product |
134.0.6998.35 | Chrome |
نتیجه گیری
بهروزرسانی به نسخه 134.0.6998.35 این آسیبپذیری را برطرف میکند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-1921
- https://www.cvedetails.com/cve/CVE-2025-1921/
- https://chromereleases.googleblog.com/2025/03/stable-channel-update-for-desktop.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-1921
- https://vuldb.com/?id.298598
- https://nvd.nist.gov/vuln/detail/CVE-2025-1921
- https://cwe.mitre.org/data/definitions/1230.html