Falha Use-After-Free no Chrome Permite Execução de Código Arbitrário
O Google lançou uma atualização crítica para o Chrome, versão 141.0.7390[.]107/.108, que corrige uma falha de segurança de alta gravidade, identificada como CVE-2025-11756. Essa vulnerabilidade, descoberta por um pesquisador externo, permite a execução de código arbitrário devido a um erro ‘Use-After-Free’ no componente Safe Browsing do navegador. Ao manipular a vida útil de objetos durante verificações de URLs maliciosas, um atacante pode corromper a memória, potencialmente comprometendo o processo de renderização privilegiado do Chrome.
A atualização está sendo distribuída gradualmente para usuários de Windows, macOS e Linux, com o Google enfatizando a importância de manter o navegador atualizado para garantir a segurança. A empresa também destacou seu compromisso com a pesquisa colaborativa em segurança, oferecendo uma recompensa de $7.000 ao pesquisador que relatou a falha. Para mitigar riscos, os desenvolvedores do Chrome utilizam ferramentas de sanitização e integridade, como AddressSanitizer e MemorySanitizer, que ajudam a detectar problemas de segurança antes que cheguem aos usuários finais. Essa abordagem multi-camadas reforça a defesa do navegador contra vulnerabilidades conhecidas e desconhecidas, assegurando uma experiência de navegação mais segura para todos os usuários.
Fonte: https://cyberpress.org/chrome-use-after-free-flaw/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
