Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251219-8001

Опубликовано: 19 дек. 2025
Источник: redos

Описание

Уязвимость chromium

Наименование уязвимого пакета

chromedriver chromium chromium-common

Пакет обновления

chromedriver-0:142.0.7444.175-1.red80.x86_64 chromium-0:142.0.7444.175-1.red80.x86_64 chromium-common-0:142.0.7444.175-1.red80.x86_64 chromedriver-0:142.0.7444.175-1.red80.aarch64 chromium-0:142.0.7444.175-1.red80.aarch64 chromium-common-0:142.0.7444.175-1.red80.aarch64

Версия уязвимого пакета младше

142.0.7444.175

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) chromium Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

19.12.2025

CVE-2025-13992

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в chromium связанная с возникновением в спекулятивном режиме состояний гонки, способных привести к обращению к уже освобождённым областям памяти, в случае неверного прогнозирования процессором ветвления в коде. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями, путём создания условий неправильного предсказания ветвей выполнения

4.7 Medium

CVSS3

5 Medium

CVSS2