← voltar
CVE-2025-10890

CVE-2025-10890

CVSS 9.1 CRITICALEPSS 0.3%CWE-1300CWE-203
Em resumo

Uma falha no mecanismo V8 do Chrome permite que atacantes roubem dados privados de outros sites que você visita através de uma página HTML maliciosa. Isso compromete a isolação de segurança que o navegador normalmente mantém entre sites.

Detalhe técnico

CVE-2025-10890 explora uma vulnerabilidade de side-channel no V8 que permite vazamento de dados entre origens diferentes através de análise de timing ou comportamento acionada por uma página HTML maliciosa. O ataque requer interação do usuário (visitar a página preparada) e aproveita vazamento de informações de cache ou padrões de execução para contornar proteções de same-origin policy. O impacto inclui divulgação não autorizada de dados sensíveis de outras origens.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Side-channel information leakage in V8 in Google Chrome prior to 140.0.7339.207 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
Google · Chrome

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →