【漏洞通告】Google Chrome V8引擎越界讀寫漏洞(CVE-2025-5419)
發布時間 2025-06-04一、漏洞概述
漏洞名稱 | Google Chrome V8引擎越界讀寫漏洞 | ||
CVE ID | CVE-2025-5419 | ||
漏洞類型 | 越界讀寫 | 發現時間 | 2025-06-04 |
漏洞評分 | 8.8 | 漏洞等級 | 高危 |
攻擊向量 | 網絡 | 所需權限 | 不需要 |
利用難度 | 低 | 用戶交互 | 需要 |
PoC/EXP | 未公開 | 在野利用 | 已發現 |
Google Chrome 是由谷歌開發的跨平臺網頁瀏覽器,以其速度、安全性和簡潔的界面而聞名。它基于開源的Chromium項目,支持現代網頁標準,具有強大的擴展性。Chrome的沙箱技術可以限制網頁中的惡意代碼,增強瀏覽器的安全性。它還提供了同步功能,允許用戶在多個設備間同步書簽、歷史記錄等數據。此外,Chrome定期更新,修復已知漏洞并增強功能,是全球使用最廣泛的瀏覽器之一。
2025年6月4日,啟明星辰集團VSRC監測到Chrome發布的安全公告,指出Google Chrome 137.0.7151.68版本之前存在V8引擎的越界讀寫漏洞(CVE-2025-5419)。該漏洞源于V8引擎中的越界讀寫,攻擊者可通過惡意網頁觸發漏洞,繞過沙箱防護,導致堆內存損壞,進而可能引發瀏覽器崩潰、敏感信息泄露,甚至實現遠程代碼執行(RCE),完全控制用戶設備。漏洞級別高危,漏洞評分8.8分。
二、影響范圍
三、安全措施
3.1 升級版本
下載鏈接:https://www.google.cn/chrome/
3.2 臨時措施
暫無。
3.3 通用建議
? 啟用強密碼策略并設置為定期修改。