Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-06211

Опубликовано: 20 апр. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента WebAudio браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданной HTML страницы

Вендор

Сообщество свободного программного обеспечения
Fedora Project
Google Inc.
Microsoft Corp.

Наименование ПО

Debian GNU/Linux
Fedora
Google Chrome
Microsoft Edge

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
40 (Fedora)
41 (Fedora)
42 (Fedora)
до 136.0.7103.92 (Google Chrome)
до 136.0.3240.64 (Microsoft Edge)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Fedora Project Fedora 40
Fedora Project Fedora 41
Fedora Project Fedora 42

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop.html
Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-4372
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-4372
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/H5LQFBM2UCWXAZSEEROYJ6754YQMGZDY/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TNCROXXPRYSKPATFDIRDLRFIYEXYMOFA/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YD5FLRRPT755J6OSZCIZKQAL6HNSVAER/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.0006
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 1 месяца назад

Use after free in WebAudio in Google Chrome prior to 136.0.7103.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)

msrc
около 1 месяца назад

Chromium: CVE-2025-4372 Use after free in WebAudio

CVSS3: 8.8
debian
около 1 месяца назад

Use after free in WebAudio in Google Chrome prior to 136.0.7103.92 all ...

suse-cvrf
около 1 месяца назад

Security update for chromium

CVSS3: 8.8
github
около 1 месяца назад

Use after free in WebAudio in Google Chrome prior to 136.0.7103.92 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Medium)

EPSS

Процентиль: 19%
0.0006
Низкий

8.8 High

CVSS3

10 Critical

CVSS2