Chrome: vulnerabilità critica in Lens (AL01/250320/CSIRT-ITA)
Data:
20 Marzo 2025 08:48
Impatto Sistemico
Alto (65.12)
Sintesi
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 2 vulnerabilità di sicurezza, di cui una con gravità “critica”, in Lens, funzione che permette di eseguire ricerche visive direttamente dal browser. Tale vulnerabilità di tipo “use after free” potrebbe consentire ad un utente malevolo l’esecuzione di codice arbitrario sui sistemi target tramite pagine HTML opportunamente predisposte.
Tipologia
Arbitrary Code Execution
Prodotti e/o versioni affette
Google Chrome
- versioni precedenti alla 134.0.6998.117/.118 per Windows e Mac
- versioni precedenti alla 134.0.6998.117 per Linux
Azioni di mitigazione
In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.
Come indicato dal vendor, si riportano i soli indicatori rilevati da ricercatori esterni con gravità “critica”:
CVE
CVE-ID |
---|
CVE-2025-2476 |
Riferimenti
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 20-03-2025 | 20/03/2025 |