Chrome 142 lançado: duas falhas V8 de alta gravidade corrigidas, US$ 100 mil em recompensas pagas
O Google lançou o Chrome 142, corrigindo 20 falhas, incluindo dois bugs V8 de alta gravidade, e concedeu US$ 100.000 em recompensas por bugs.
O Google abordou 20 falhas na versão 142 do Chrome, incluindo bugs de alta gravidade que afetam o mecanismo V8. A gigante de TI concedeu US$ 100.000 em recompensas por duas edições no mecanismo JavaScript V8.
As duas vulnerabilidades são rastreadas como CVE-2025-12428 e CVE-2025-12429.
A vulnerabilidade de alta gravidade CVE-2025-12428 é um tipo de confusão na V8. Man Yue Mo, do GitHub Security Lab, relatou a falha em 26/09/2025. A vulnerabilidade foi premiada com US $ 50000.
A vulnerabilidade de alta gravidade CVE-2025-12429 é um tipo de confusão na V8. Aorui Zhang relatou a falha. A vulnerabilidade foi premiada com US $ 50000.
O Google também concedeu US$ 10.000 por uma vulnerabilidade do ciclo de vida do objeto de mídia, rastreada como CVE-2025-12430, que foi relatada por round.about.
Três falhas V8 de alta gravidade encontradas pelo agente Big Sleep AI do Google não receberam recompensas de recompensa por bugs.
O Google também resolveu várias falhas de gravidade média no Omnibox, Armazenamento, Extensões, Ozônio, PageInfo, Criptografia vinculada ao aplicativo e V8, e falhas de baixa gravidade no preenchimento automático, WebXR, interface do usuário em tela cheia, extensões e SplitView.
Não está claro se alguma dessas vulnerabilidades está sendo explorada ativamente na natureza.
O Chrome 142.0.7444.59/60 está sendo lançado para Linux, Windows e macOS, com pequenas diferenças de versão entre as plataformas.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,Google)
