ProductChrome na komputery stacjonarne – wersje wcześniejsze niż 140.0.7339.80/81
Numer CVECVE-2025-9864
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisUżycie po zwolnieniu w wersji 8 przeglądarki Google Chrome w wersjach wcześniejszych niż 140.0.7339.80 umożliwiało zdalnemu atakującemu potencjalne wykorzystanie uszkodzenia pamięci masowej za pomocą zmodyfikowanego kodu HTML.
  
Numer CVECVE-2025-9865
Krytyczność5,4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisNieprawidłowa implementacja w pasku narzędzi w przeglądarce Google Chrome na Androidzie w wersjach wcześniejszych niż 140.0.7339.80 umożliwiała zdalnemu atakującemu, który przekonał użytkownika do wykonania określonych gestów interfejsu użytkownika, podszywanie się pod domenę za pomocą zmodyfikowanej strony HTML.
  
Numer CVECVE-2025-9866
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisNieprawidłowa implementacja w rozszerzeniach w przeglądarce Google Chrome w wersji wcześniejszej niż 140.0.7339.80 umożliwiała zdalnemu atakującemu ominięcie zasad bezpieczeństwa treści za pomocą zmodyfikowanej strony HTML.
  
Numer CVECVE-2025-9867
Krytyczność5,4/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
OpisNieprawidłowa implementacja w Pobieraniu w przeglądarce Google Chrome na Androidzie w wersji wcześniejszej niż 140.0.7339.80 umożliwiała zdalnemu atakującemu podszywanie się pod interfejs użytkownika za pomocą zmodyfikowanej strony HTML.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2025/09/stable-channel-update-for-desktop.html