# N/A
## 概述
在 Google Chrome 142.0.7444.59 之前的版本中,V8 引擎存在类型混淆漏洞,可被远程攻击者利用以触发堆内存破坏。
## 影响版本
- Google Chrome < 142.0.7444.59
## 细节
漏洞源于 V8 JavaScript 引擎在处理对象类型时存在类型混淆问题,攻击者可通过构造特制的 HTML 页面来触发该漏洞。
## 影响
攻击者可利用此漏洞在目标系统上造成堆内存破坏,可能导致浏览器崩溃或执行任意代码。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Chrome Releases: Stable Channel Update for Desktop -- 🔗来源链接
标签:
神龙速读:
关键信息:
- **发布版本**: Chrome 142 推广到稳定通道
- **发布日期**: 2025年10月28日
- **包含的安全修复**: 20 个已修复的安全漏洞
漏洞列表(部分):
- **CVE-2025-12428**: V8类型混淆问题,报告人:Man Yue Mo,赏金:$50,000
- **CVE-2025-12429**: V8不恰当实现问题,报告人:Aorui Zhang,赏金:$50,000
- **CVE-2025-12430**: Media对象生命周期问题,报告人:round.about,赏金:$10,000
- **CVE-2025-12431**: Extensions不恰当实现问题,报告人:Alesandro Ortiz,赏金:$4,000
注:更多详细信息请参阅 [Chrome安全页](#)。
标题: View issue - Chromium -- 🔗来源链接
标签:
神龙速读:
关键信息:
- 访问被拒绝:截图显示“Access is denied to this issue”。
- 解决方法:提示需要通过登录来解决访问问题,“Access to this issue may be resolved by signing in。”
结论:
该页面中未直接提供关于漏洞的具体信息,仅提示用户登录以访问进一步内容。
暂无评论