CVE-2025-4609

CRITICAL CVSS 3.1: 9,6
Обновлено 25 августа 2025
Google
Параметр Значение
CVSS 9,6 (CRITICAL)
Уязвимые версии до 136.0.7103.113
Устранено в версии 136.0.7103.113
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Google
Публичный эксплойт Нет

Неправильный дескриптор, указанный при неустановленных обстоятельствах в Mojo в Google Chrome в Windows до версии 136.0.7103.113, позволял удаленному злоумышленнику потенциально выполнить выход из песочницы через вредоносный файл. (Уровень безопасности Chromium: высокий)

Показать оригинальное описание (EN)

Incorrect handle provided in unspecified circumstances in Mojo in Google Chrome on Windows prior to 136.0.7103.113 allowed a remote attacker to potentially perform a sandbox escape via a malicious file. (Chromium security severity: High)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Google Chrome
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
136.0.7103.113
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*