- شناسه CVE-2025-4664 :CVE
- NA :CWE
- yes :Advisory
- منتشر شده: می 14, 2025
- به روز شده: می 14, 2025
- امتیاز: 4.3
- نوع حمله: Unknown
- اثر گذاری: Unknown
- حوزه: مرورگرها
- برند: Google
- محصول: Chrome
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در مرورگر Google Chrome شناسایی شده است که ناشی از اجرای ناکافی سیاستهای امنیتی در کامپوننت Loader می باشد. این آسیب پذیری امنیتی به مهاجم اجازه میدهد با ایجاد یک صفحه HTML خاص، به افشای دادههایی از مبدا متفاوت (Cross-Origin) بپردازد. بهرهبرداری از این آسیبپذیری از راه دور ممکن بوده و نیاز به تعامل کاربر دارد.
توضیحات
این آسیبپذیری در نسخههایی از Google Chrome قبل از 136.0.7103.113 شناسایی شده است. مهاجم میتواند با استفاده از صفحه HTML دستکاری شده، اطلاعات حساس را از مبدا دیگری به دست آورد. با وجود اینکه جزئیات فنی دقیقی منتشر نشده، اما وجود کد بهرهبرداری (exploit) به صورت عمومی تایید شده است. به دلیل حساسیت آسیبپذیری، این مورد در فهرست CISA نیز ثبت شده است. همچنین این آسیب پذیری محرمانگی (confidentiality)، یکپارچگی (integrity) و در دسترس پذیری (availability) سیستم را تحت تأثیر قرار می دهد.
CVSS
Score | Severity | Version | Vector String |
4.3 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
لیست محصولات آسیب پذیر
Versions | Platform | Product |
affected from 136.0.7103.113 before 136.0.7103.113 | Linux, Windows, Mac | Chrome |
لیست محصولات بروز شده
Versions | Platform | Product |
136.0.7103.113 | Linux | Chrome |
136.0.7103.113/.114 | Windows | Chrome |
136.0.7103.113/.114 | Mac | Chrome |
نتیجه گیری
با توجه به شدت آسیبپذیری و انتشار exploit عمومی، به تمامی کاربران Chrome توصیه میشود فوراً مرورگر خود را به نسخه 136.0.7103.113 یا بالاتر بهروزرسانی کنند. در صورت عدم امکان بهروزرسانی، لازم است اجرای مرورگر روی سیستمهای حساس محدود گردد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-4664
- https://www.cvedetails.com/cve/CVE-2025-4664/
- https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop_14.html
- https://issues.chromium.org/issues/415810136
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4664
- https://vuldb.com/?id.308907
- https://nvd.nist.gov/vuln/detail/CVE-2025-4664
- https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json