ProduktStabilny kanał Chrome dla komputerów stacjonarnych – wersje wcześniejsze niż 135.0.7049.95/96 (Windows/Mac) i 135.0.7049.95 (Linux)
Numer CVECVE-2025-3619
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka istnieje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w kodekach. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją otworzyła, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2025-3620
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka istnieje z powodu błędu use-after-free w komponencie USB w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła, wywołać błąd use-after-free i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2025/04/stable-channel-update-for-desktop_15.html