¡¾·ì϶¹«¸æ¡¿Chrome V8 ÀàÐÍ»ìºÏµ¼ÖÂÔ¶³Ì´úÂëÖ´Ðзì϶(CVE-2025-13223)

°ä²¼¹¦·ò 2025-11-18

Ò»¡¢·ì϶¸ÅÊö


·ìϼûû³Æ

Chrome V8 ÀàÐÍ»ìºÏµ¼ÖÂÔ¶³Ì´úÂëÖ´Ðзì϶

CVE   ID

CVE-2025-13223

·ì϶ÀàÐÍ

ÀàÐÍ»ìºÏ·ì϶

·¢ÏÖ¹¦·ò

2025-11-18

·ì϶ÆÀ·Ö

8.8

·ì϶µÈ¼¶

¸ßΣ

¹¥»÷ÏòÁ¿

ÍøÂç

ËùÐèȨÏÞ

ÎÞ

ÀûÓÃÄѶÈ

µÍ

Óû§½»»¥

±ØÒª

PoC/EXP

δ¹«¿ª

ÔÚÒ°ÀûÓÃ

ÒÑ·¢ÏÖ


Google Chrome ÊÇÓɹȸ迪·¢µÄ¿çÆ½Ì¨ÍøÒ³ä¯ÀÀÆ÷£¬£¬£¬£¬£¬£¬£¬£¬ÒÔÆäËÙ¶È¡¢°²È«ÐԺͼò½àµÄ½çÃæ¶øÎÅÃû¡£¡£ ¡£¡£¡£Ëü»ùÓÚ¿ªÔ´µÄChromiumÏîÄ¿£¬£¬£¬£¬£¬£¬£¬£¬Ö§³ÖÏÖ´úÍøÒ³³ß¶È£¬£¬£¬£¬£¬£¬£¬£¬ÓµÓÐ׳´óµÄÀ©´óÐÔ¡£¡£ ¡£¡£¡£ChromeµÄɳÏä¼¼ÊõÄܹ»ÏÞ¶ÈÍøÒ³ÖеĶñÒâ´úÂ룬£¬£¬£¬£¬£¬£¬£¬¼ÓÇ¿ä¯ÀÀÆ÷µÄ°²È«ÐÔ¡£¡£ ¡£¡£¡£Ëü»¹ÌṩÁËͬ²½Ö°ÄÜ£¬£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÓû§ÔÚ¶à¸öÉ豸¼äͬ²½ÊéÇ©¡¢º¹Çà¼Í¼µÈÊý¾Ý¡£¡£ ¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬£¬£¬£¬Chrome¶¨ÆÚ¸üУ¬£¬£¬£¬£¬£¬£¬£¬½¨¸´ÒÑÖª·ì϶²¢¼ÓǿְÄÜ£¬£¬£¬£¬£¬£¬£¬£¬ÊÇÈ«ÇòʹÓÃ×î¿í·ºµÄä¯ÀÀÆ÷Ö®Ò»¡£¡£ ¡£¡£¡£


2025Äê11ÔÂ18ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬8827Ì«Ñô¼¯Íż¯ÍÅVSRC¼à²âµ½Google ChromeµÄV8ÀàÐÍ»ìºÏµ¼ÖÂÔ¶³Ì´úÂëÖ´Ðзì϶£¬£¬£¬£¬£¬£¬£¬£¬ÒÑÔÚÒ°±í±»¹¥»÷Õß×Ô¶¯ÀûÓᣡ£ ¡£¡£¡£¸Ã·ì϶ԴÓÚV8ÔÚ´¦ÖÃÌØ¶¨¶ÔÏóÀàÐͼ°ÄÚ´æ²¼¾Öת»»Ê±²»×ãÑϸñУÑ飬£¬£¬£¬£¬£¬£¬£¬µ¼ÖÂÖ´Ðйý³ÌÖгöÏÖÀàÐͲ»Ò»Ö£¬£¬£¬£¬£¬£¬£¬£¬´Ó¶øÊ¹¹¥»÷Õ߿ɻú¹Ø¶ñÒâ¾ç±¾´¥·¢Ô½½ç½Ó¼û»ò·ÛËéÄÚ´æ½á¹¹¡£¡£ ¡£¡£¡£³É¹¦ÀûÓø÷ì϶µÄÔ¶³Ì¹¥»÷Õß¿ÉÄÜÍ»ÆÆä¯ÀÀÆ÷°²È«Ììǵ£¬£¬£¬£¬£¬£¬£¬£¬ÔÚÊܺ¦É豸ÉÏÖ´ÐÐËÁÒâ´úÂ룬£¬£¬£¬£¬£¬£¬£¬½ø¶ø»ñÈ¡ÓëÊܺ¦ÕßÒ»ÑùµÄȨÏÞ£¬£¬£¬£¬£¬£¬£¬£¬ÉõÖÁʵÏÖ½øÒ»²½µÄÓÆ¾Ã»¯½ÚÔì¡£¡£ ¡£¡£¡£·ì϶ÆÀ·Ö8.8·Ö£¬£¬£¬£¬£¬£¬£¬£¬·ì϶¼¶±ð¸ßΣ¡£¡£ ¡£¡£¡£


¶þ¡¢Ó°ÏìÁìÓò


Google Chrome(Windows) < 142.0.7444.175
Google Chrome(Windows) < 142.0.7444.176
Google Chrome(Mac) < 142.0.7444.176
Google Chrome(Linux) < 142.0.7444.175


Èý¡¢°²È«´ëÊ©


3.1 Éý¼¶°æ±¾


¹Ù·½ÒѰ䲼½¨¸´²¹¶¡£¬£¬£¬£¬£¬£¬£¬£¬ÒÔ½¨¸´¸Ã·ì϶¡£¡£ ¡£¡£¡£
Google Chrome(Windows) >= 142.0.7444.175
Google Chrome(Windows) >= 142.0.7444.176
Google Chrome(Mac) >= 142.0.7444.176
Google Chrome(Linux) >= 142.0.7444.175


ÏÂÔØÁ´½Ó£ºhttps://www.google.com/intl/zh-CN/chrome/


3.2 һʱ´ëÊ©


ÔÝÎÞ¡£¡£ ¡£¡£¡£


3.3 ͨÓý¨Òé


? ¶¨ÆÚ¸üÐÂϵͳ²¹¶¡£¬£¬£¬£¬£¬£¬£¬£¬Ï÷¼õϵͳ·ì϶£¬£¬£¬£¬£¬£¬£¬£¬ÌáÉý·þÎñÆ÷µÄ°²È«ÐÔ¡£¡£ ¡£¡£¡£
¼ÓǿϵͳºÍÍøÂçµÄ½Ó¼û½ÚÔ죬£¬£¬£¬£¬£¬£¬£¬Åú¸Ä·À»ðǽսÊõ£¬£¬£¬£¬£¬£¬£¬£¬¹Ø¹Ø·Ç±ØÒªµÄÀûÓö˿ڻò·þÎñ£¬£¬£¬£¬£¬£¬£¬£¬Ï÷¼õ½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Â¶³öµ½¹«Íø£¬£¬£¬£¬£¬£¬£¬£¬Ï÷¼õ¹¥»÷Ãæ¡£¡£ ¡£¡£¡£
ʹÓÃÆóÒµ¼¶°²È«²úÆ·£¬£¬£¬£¬£¬£¬£¬£¬ÌáÉýÆóÒµµÄÍøÂ簲ȫ»úÄÜ¡£¡£ ¡£¡£¡£
¼ÓǿϵͳÓû§ºÍȨÏÞÖÎÀí£¬£¬£¬£¬£¬£¬£¬£¬ÆôÓöà³É·ÖÈÏÖ¤»úÔìºÍ×îÓ×ȨÏÞ×¼Ôò£¬£¬£¬£¬£¬£¬£¬£¬Óû§ºÍÈí¼þȨÏÞӦά³ÖÔÚ×îµÍÏÞ¶È¡£¡£ ¡£¡£¡£
ÆôÓÃÇ¿ÃÜÂëÕ½Êõ²¢ÉèÖÃΪ¶¨ÆÚÅú¸Ä¡£¡£ ¡£¡£¡£


3.4 ²Î¿¼Á´½Ó


https://chromereleases.googleblog.com/2025/11/stable-channel-update-for-desktop_17.html/
https://nvd.nist.gov/vuln/detail/CVE-2025-13223