CSIRT Toscana

Chrome: vulnerabilità critica in Lens (AL01/250320/CSIRT-ITA)

Data:
20 Marzo 2025

Impatto Sistemico

Alto (65.12)

Sintesi

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 2 vulnerabilità di sicurezza, di cui una con gravità “critica”, in Lens, funzione che permette di eseguire ricerche visive direttamente dal browser. Tale vulnerabilità di tipo “use after free” potrebbe consentire ad un utente malevolo l’esecuzione di codice arbitrario sui sistemi target tramite pagine HTML opportunamente predisposte.

Tipologia

Arbitrary Code Execution

Prodotti e/o versioni affette

Google Chrome

  • versioni precedenti alla 134.0.6998.117/.118 per Windows e Mac
  • versioni precedenti alla 134.0.6998.117 per Linux

Azioni di mitigazione

In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.

 

Come indicato dal vendor, si riportano i soli indicatori rilevati da ricercatori esterni con gravità “critica”:

CVE

CVE-ID
CVE-2025-2476

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 20-03-2025 20/03/2025

Ultimo aggiornamento

12 Maggio 2025, 12:29