CVE-2025-12910
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na funcionalidade Passkeys do Google Chrome permite que um atacante com acesso local consiga informações sensíveis nos registros de depuração. Isso poderia expor detalhes de autenticação ou outros dados confidenciais se alguém tiver acesso ao seu computador.
Implementação inapropriada no recurso Passkeys (CWE-1295: Neutralização inadequada de elementos especiais) no Chrome anterior à versão 140.0.7339.80 permite que atacantes locais extraiam informações potencialmente sensíveis através de logs de depuração. O ataque requer acesso local ao sistema afetado; o impacto inclui exposição de informações que não deveriam ser reveladas nos mecanismos de logging.