HIGH CVSS 8,1 ACTIVE EXPLOIT

⚠️ CISA: Активно эксплуатируется (KEV)

Эта уязвимость активно эксплуатируется по данным CISA. Немедленное исправление КРИТИЧЕСКИ важно.

Крайний срок: 23 июля 2025

CVE-2025-6554

Обновлено 24 октября 2025

Путаница типов в V8 в Google Chrome до версии 138.0.7204.96 позволяла удаленному злоумышленнику выполнять произвольное чтение/запись через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Показать оригинальное описание (английский)

Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Требуется
Нужен клик жертвы
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Нет
Нет отказа в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Тип уязвимости (CWE)

Уязвимые продукты

google:chrome linux:linux_kernel microsoft:windows apple:macos

Известные затронутые конфигурации ПО

Конфигурация От (включительно) До (не включая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Google:Chrome
- 138.0.7204.96
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Microsoft:Windows
- -
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Google:Chrome
- 138.0.7204.92
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Apple:Macos
- -
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Linux:Linux_Kernel
- -