CVE-2025-12437CVE-2025-12437是Google Chrome浏览器中PageInfo组件的一个高危安全漏洞。该漏洞为释放后重用(Use After Free)类型,发生于142.0.7444.59之前的Chrome版本中。攻击者可以通过精心构造的HTML页面诱使用户执行特定的UI手势操作,从而触发堆内存损坏,可能导致远程代码执行或敏感信息泄露。漏洞的CVSS评分为7.5,属于高危级别。攻击向量为网络攻击,但需要用户交互配合,攻击复杂度较高。由于该漏洞直接影响浏览器核心组件,攻击成功可完全破坏浏览器进程的机密性、完整性和可用性,对用户数据安全构成严重威胁。建议用户立即更新至Chrome 142.0.7444.59或更高版本以修复此漏洞。
该漏洞位于Google Chrome的PageInfo组件中,属于经典的释放后重用(Use After Free)漏洞。在Chrome浏览器的内存管理机制中,PageInfo对象在特定条件下被释放后,其内存指针未被正确置空。当攻击者通过精心构造的HTML页面触发特定的UI手势操作时,例如点击页面上的特定链接或按钮,浏览器可能会重新访问已经释放的PageInfo对象内存区域。此时攻击者可以控制已释放内存的内容,通过堆喷射(Heap Spraying)等技术在该内存区域写入恶意代码。当浏览器再次访问该对象时,会执行攻击者预先植入的代码,从而实现远程代码执行或进一步的攻击行为。此漏洞的利用需要攻击者具备较高的技术能力,并诱导用户进行特定操作,但由于攻击针对浏览器核心组件,成功利用后可完全控制浏览器进程。