← voltar
CVE-2025-10890criticalCWE-1300CWE-203

CVE-2025-10890

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.1epss 0.3%
probabilidade de exploração
0.3%top 79% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no mecanismo V8 do Chrome permite que atacantes roubem dados privados de outros sites que você visita através de uma página HTML maliciosa. Isso compromete a isolação de segurança que o navegador normalmente mantém entre sites.

Detalhe técnico

CVE-2025-10890 explora uma vulnerabilidade de side-channel no V8 que permite vazamento de dados entre origens diferentes através de análise de timing ou comportamento acionada por uma página HTML maliciosa. O ataque requer interação do usuário (visitar a página preparada) e aproveita vazamento de informações de cache ou padrões de execução para contornar proteções de same-origin policy. O impacto inclui divulgação não autorizada de dados sensíveis de outras origens.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Side-channel information leakage in V8 in Google Chrome prior to 140.0.7339.207 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
Google · Chrome