# N/A
## 概述
在 Google Chrome 142.0.7444.59 之前版本使用的 V8 JavaScript 引擎中存在类型混淆漏洞。
## 影响版本
Google Chrome 142.0.7444.59 之前的版本。
## 细节
漏洞源于 V8 引擎在处理 JavaScript 对象时存在类型混淆问题,导致堆内存状态不一致。
## 影响
远程攻击者可通过构造的 HTML 页面触发堆内存破坏,可能实现任意代码执行或其他严重后果。
Chromium 官方评定此漏洞的严重性为 **High**。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Chrome Releases: Stable Channel Update for Desktop -- 🔗来源链接
标签:
神龙速读:
关键信息:
- **发布版本**: Chrome 142 推广到稳定通道
- **发布日期**: 2025年10月28日
- **包含的安全修复**: 20 个已修复的安全漏洞
漏洞列表(部分):
- **CVE-2025-12428**: V8类型混淆问题,报告人:Man Yue Mo,赏金:$50,000
- **CVE-2025-12429**: V8不恰当实现问题,报告人:Aorui Zhang,赏金:$50,000
- **CVE-2025-12430**: Media对象生命周期问题,报告人:round.about,赏金:$10,000
- **CVE-2025-12431**: Extensions不恰当实现问题,报告人:Alesandro Ortiz,赏金:$4,000
注:更多详细信息请参阅 [Chrome安全页](#)。
标题: View issue - Chromium -- 🔗来源链接
标签:
神龙速读:
### 漏洞关键信息
- **访问受限**:当前页面显示“Access is denied to this issue”,表明访问该问题被拒绝。
- **需要登录**:页面提示“Access to this issue may be resolved by signing in”,说明通过登录可能解决访问问题。
- **操作**:需要点击“Sign in”按钮进行登录。
- **平台**:这是Chromium Issue Tracker,由Google提供支持。
暂无评论