CSIRT Toscana

Chrome: vulnerabilità critica in Lens (AL01/250320/CSIRT-ITA)

Data:
20 Marzo 2025 08:48

Impatto Sistemico

Alto (65.12)

Sintesi

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 2 vulnerabilità di sicurezza, di cui una con gravità “critica”, in Lens, funzione che permette di eseguire ricerche visive direttamente dal browser. Tale vulnerabilità di tipo “use after free” potrebbe consentire ad un utente malevolo l’esecuzione di codice arbitrario sui sistemi target tramite pagine HTML opportunamente predisposte.

Tipologia

Arbitrary Code Execution

Prodotti e/o versioni affette

Google Chrome

  • versioni precedenti alla 134.0.6998.117/.118 per Windows e Mac
  • versioni precedenti alla 134.0.6998.117 per Linux

Azioni di mitigazione

In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.

 

Come indicato dal vendor, si riportano i soli indicatori rilevati da ricercatori esterni con gravità “critica”:

CVE

CVE-ID
CVE-2025-2476

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 20-03-2025 20/03/2025
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.