Threats
Versão 135 do Chrome e 137 do Firefox contam com correções para vulnerabilidades consideradas críticas e de alta severidade
18/04/2025
A Google e a Mozilla anunciaram esta semana o lançamento de atualizações de segurança para endereçar vulnerabilidades críticas e de alta severidade potencialmente exploráveis. A versão 135.0.7049.95/.96 do Chrome para o Windows e macOS e 135.0.7049.95 para Linux contam com correções para duas vulnerabilidades de segurança de memória que foram reportadas por investigadores externos. A primeira (CVE-2025-3619) é descrita como um heap buffer overflow no Codecs e é considerada crítica. A segunda (CVE-2025-3620) é uma falha use-after-free no USB. Já a Mozilla lançou a atualização para a versão 137.0.2 para os vários sistemas operativos para resolver o CVE-2025-3608, uma condição de alta severidade no nsHttpTransaction. Segundo a empresa, esta vulnerabilidade poderia ser explorada para causar corrupção da memória, o que poderia abrir a porta para explorações. |