# N/A
## 概述
在 Google Chrome 142.0.7444.59 之前版本的 V8 JavaScript 引擎中存在类型混淆(Type Confusion)漏洞。
## 影响版本
- Google Chrome < 142.0.7444.59
## 细节
该漏洞是由于 V8 引擎在处理 JavaScript 对象时未正确验证对象类型,导致类型混淆。远程攻击者可通过构造的 HTML 页面触发此问题。
## 影响
攻击者可利用此漏洞导致堆内存破坏(heap corruption),进而可能实现任意代码执行或浏览器崩溃。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Chrome Releases: Stable Channel Update for Desktop -- 🔗来源链接
标签:
神龙速读:
关键信息:
- **发布版本**: Chrome 142 推广到稳定通道
- **发布日期**: 2025年10月28日
- **包含的安全修复**: 20 个已修复的安全漏洞
漏洞列表(部分):
- **CVE-2025-12428**: V8类型混淆问题,报告人:Man Yue Mo,赏金:$50,000
- **CVE-2025-12429**: V8不恰当实现问题,报告人:Aorui Zhang,赏金:$50,000
- **CVE-2025-12430**: Media对象生命周期问题,报告人:round.about,赏金:$10,000
- **CVE-2025-12431**: Extensions不恰当实现问题,报告人:Alesandro Ortiz,赏金:$4,000
注:更多详细信息请参阅 [Chrome安全页](#)。
标题: View issue - Chromium -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中无法直接获取到关于漏洞的关键信息。截图显示的是一个Chromium Issue Tracker的页面,提示“Access is denied to this issue”,意即“访问该问题被拒绝”,并建议通过登录来解决访问问题。这表明页面当前被限制访问,但并不说明具体是哪个漏洞或其详情。 若要获取漏洞的关键信息,需要有相关权限登录或通过其他途径合法访问相关信息。
暂无评论