CVE-2025-10890
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no mecanismo V8 do Chrome permite que atacantes roubem dados privados de outros sites que você visita através de uma página HTML maliciosa. Isso compromete a isolação de segurança que o navegador normalmente mantém entre sites.
CVE-2025-10890 explora uma vulnerabilidade de side-channel no V8 que permite vazamento de dados entre origens diferentes através de análise de timing ou comportamento acionada por uma página HTML maliciosa. O ataque requer interação do usuário (visitar a página preparada) e aproveita vazamento de informações de cache ou padrões de execução para contornar proteções de same-origin policy. O impacto inclui divulgação não autorizada de dados sensíveis de outras origens.