近日,國家信息安全漏洞庫(CNNVD)收到關于Google Chrome安全漏洞(CNNVD-202506-135、CVE-2025-5419)情況的報送。成功利用漏洞的攻擊者可實現遠程代碼執(zhí)行,進而控制目標設備。Google Chrome多個版本均受此漏洞影響。目前,谷歌官方已發(fā)布新版本修復了漏洞,建議用戶及時確認產品版本,盡快采取修補措施。
一、漏洞介紹
Google Chrome是美國谷歌(Google)公司的一款Web瀏覽器。Google Chrome存在安全漏洞,該漏洞源于越界讀取和寫入,攻擊者可通過構造惡意網頁觸發(fā)漏洞,進而導致繞過沙箱防護實現遠程代碼執(zhí)行,并完全控制用戶設備。
二、危害影響
Google Chrome(Windows/Mac) 137.0.7151.68之前版本、Google Chrome(Linux) 137.0.7151.68之前版本均受此漏洞影響。
三、修復建議
目前,谷歌官方已發(fā)布新版本修復了漏洞,建議用戶及時確認產品版本,盡快采取修補措施。