# N/A
## 概述
在 Google Chrome 142.0.7444.59 之前版本的 V8 引擎中存在类型混淆漏洞,攻击者可利用该漏洞通过精心构造的 HTML 页面触发堆内存破坏。
## 影响版本
- Google Chrome < 142.0.7444.59
## 细节
漏洞源于 V8 JavaScript 引擎在处理对象类型时存在类型混淆问题,导致内存操作不安全,攻击者可通过特制的 HTML 页面触发堆内存破坏。
## 影响
远程攻击者可利用此漏洞在目标系统上执行任意代码或导致浏览器崩溃,危害用户安全。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Chrome Releases: Stable Channel Update for Desktop -- 🔗来源链接
标签:
神龙速读:
关键信息:
- **发布版本**: Chrome 142 推广到稳定通道
- **发布日期**: 2025年10月28日
- **包含的安全修复**: 20 个已修复的安全漏洞
漏洞列表(部分):
- **CVE-2025-12428**: V8类型混淆问题,报告人:Man Yue Mo,赏金:$50,000
- **CVE-2025-12429**: V8不恰当实现问题,报告人:Aorui Zhang,赏金:$50,000
- **CVE-2025-12430**: Media对象生命周期问题,报告人:round.about,赏金:$10,000
- **CVE-2025-12431**: Extensions不恰当实现问题,报告人:Alesandro Ortiz,赏金:$4,000
注:更多详细信息请参阅 [Chrome安全页](#)。
标题: View issue - Chromium -- 🔗来源链接
标签:
神龙速读:
- **页面标题**: Chromium Issue Tracker
- **关键信息**:
- "Access is denied to this issue"
- "Access to this issue may be resolved by signing in."
- **操作提示**:
- 提供了"Sign in"按钮,表明需要登录后才能查看相关内容。
- **可能的漏洞相关性**:
- 这个页面通常出现在尝试访问受限信息时,可能涉及漏洞的详细信息被保护,需要权限才能查看。
暂无评论