Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-07783

Опубликовано: 30 июн. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение и запись произвольных файлов при помощи специально сформированной HTML страницы

Вендор

Google Inc.

Наименование ПО

Google Chrome

Версия ПО

до 138.0.7204.96 (Google Chrome)
до 138.0.7204.97 (Google Chrome)
до 138.0.7204.92 (Google Chrome)
до 138.0.7204.93 (Google Chrome)
до 138.0.7204.92 (Google Chrome)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop_30.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05303
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
redhat
15 дней назад

Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.1
nvd
15 дней назад

Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)

msrc
15 дней назад

Chromium: CVE-2025-6554 Type Confusion in V8

CVSS3: 8.1
debian
15 дней назад

Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a ...

CVSS3: 8.1
github
15 дней назад

Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)

EPSS

Процентиль: 90%
0.05303
Низкий

8.8 High

CVSS3

10 Critical

CVSS2