CVE-2025-2783

HIGH CVSS 3.1: 8,3
Обновлено 24 октября 2025
Microsoft
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 134.0.6998.177
Устранено в версии 134.0.6998.177
Поставщик Microsoft
Публичный эксплойт Да

Неправильный дескриптор, указанный при неустановленных обстоятельствах в Mojo в Google Chrome в Windows до версии 134.0.6998.177, позволил удаленному злоумышленнику выполнить выход из песочницы через вредоносный файл. (Уровень безопасности Chromium: высокий)

Показать оригинальное описание (EN)

Incorrect handle provided in unspecified circumstances in Mojo in Google Chrome on Windows prior to 134.0.6998.177 allowed a remote attacker to perform a sandbox escape via a malicious file. (Chromium security severity: High)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Google Chrome
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
134.0.6998.177
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*