- شناسه CVE-2025-6557 :CVE
- CWE-1021 :CWE
- yes :Advisory
- منتشر شده: ژوئن 24, 2025
- به روز شده: ژوئن 24, 2025
- امتیاز: 5.4
- نوع حمله: Unknown
- اثر گذاری: Arbitrary code execution(ACE)
- حوزه: مرورگرها
- برند: Google
- محصول: Chrome
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
این آسیبپذیری در DevTools مرورگر Google Chrome روی ویندوز شناسایی شده است. این آسیب پذیری به مهاجم راه دور اجازه میدهد با ترغیب کاربر به انجام عملکرد خاص در رابط کاربری (UI gestures)، کد دلخواه اجرا کند.
توضیحات
این آسیبپذیری در ابزارهای توسعهدهنده (DevTools) مرورگر Google Chrome روی ویندوز، در نسخههای قبل از 138.0.7204.49، به دلیل اعتبارسنجی ناکافی دادهها (CWE-1021) در رابط کاربری رخ میدهد. مهاجم راه دور میتواند با ترغیب کاربر به انجام عملکرد خاص در رابط کاربری (مانند کلیک یا تعامل با صفحه) و استفاده از یک صفحه HTML دستکاریشده، کد دلخواه را اجرا کند. این آسیب پذیری نیازی به احراز هویت نداشته، اما به تعامل کاربر (مانند کلیک) وابسته بوده و شدت آن به دلیل محدودیتهای بهرهبرداری، پایین ارزیابی شده است. همچنین سه اصل امنیت شامل محرمانگی (confidentiality) ، یکپارچگی (integrity) و در دسترس پذیری (availability) را تهدید می کند. Google این آسیب پذیری را در نسخه 138.0.7204.49 (ویندوز) برطرف کرده است.
CVSS
Score | Severity | Version | Vector String |
5.4 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
لیست محصولات آسیب پذیر
Versions | Platforms | Product |
affected from 138.0.7204.49 before 138.0.7204.49 | Windows | Chrome |
لیست محصولات بروز شده
Versions | Platforms | Product |
138.0.7204.49 and later | Windows | Chrome |
نتیجه گیری
به کاربران مرورگر Chrome در ویندوز توصیه میشود در اسرع وقت مرورگر خود را به نسخه 138.0.7204.49 یا بالاتر بهروزرسانی کنند. همچنین، رعایت نکات امنیتی در برابر صفحات ناشناس و خودداری از تعامل غیرضروری با رابط کاربری وبسایتهای نامطمئن اهمیت زیادی دارد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-6557
- https://www.cvedetails.com/cve/CVE-2025-6557/
- https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop_24.html?m=1
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-6557
- https://vuldb.com/?id.313782
- https://nvd.nist.gov/vuln/detail/CVE-2025-6557
- http://cwe.mitre.org/data/definitions/1021.html