A Google vészhelyzeti biztonsági frissítést adott ki a Chrome böngészőhöz, miután egy kritikus súlyosságú sebezhetőséget (CVE-2025-5419) azonosítottak, melyet már aktívan kihasználnak a vadonban.
🛑 A sebezhetőség részletei
- Azonosító: CVE-2025-5419
- CVSS pontszám: 8.8 (súlyos)
- Típus: Out-of-bounds memóriaolvasás/-írás
- Érintett komponens: Chrome V8 JavaScript és WebAssembly motor
- Felfedezték: Clement Lecigne és Benoît Sevens (Google Threat Analysis Group)
- Kihasználhatóság: távoli támadó speciálisan kialakított HTML-oldallal memóriaromlást idézhet elő
A hiba a 137.0.7151.68 előtti verziókat érinti, és lehetővé teszi a heap memória megsértését, ami teljes rendszerkockázatot jelenthet.
🆕 Javított verziók
A Google azonnal kiadta a hibát javító frissítéseket a Stabil csatornára:
- Windows/macOS: 137.0.7151.68 és .69
- Linux: 137.0.7151.68
Ezek a verziók fokozatosan válnak elérhetővé az elkövetkező napokban/hetekben a felhasználók számára.
🤐 Miért nincs részletes technikai információ?
A Google tudomással bír arról, hogy a hibát valós támadásokban már kihasználták, ezért:
- A technikai részleteket visszatartják, amíg a legtöbb felhasználó nem frissített.
- Ha a sebezhetőség külső (harmadik féltől származó) könyvtárat is érint, a részletes leírás tovább késhet.
📊 Korábbi 2025-ös Chrome 0-day sérülékenységek
Ez már a harmadik nulla napos Chrome sebezhetőség 2025-ben:
- CVE-2025-2783 – sandbox szökéses hiba
- Felhasználás: célzott kiberkémkedési támadások Oroszország ellen
- Felfedezték: Kaspersky kutatók
- Márciusi 0-day – részletek nem nyilvánosak
- Jelenlegi: CVE-2025-5419 – aktív támadások, v8 engine
2024-ben a Google 10 nulla napos Chrome sebezhetőséget javított, főként élő támadások és a Pwn2Own verseny során azonosított hibák alapján.
✅ Ajánlott teendők
🔄 Bár a Chrome automatikusan frissül, javasolt kézzel is ellenőrizni:
- Nyisd meg a Chrome Menü > Súgó > A Google Chrome névjegye menüpontot
- Várd meg az automatikus letöltést
- Kattints a „Újraindítás” gombra a frissítés alkalmazásához
💻 Ne feledd:
- A Chromium-alapú böngészők (pl. Microsoft Edge, Brave, Vivaldi, Opera) felhasználóinak is ajánlott mielőbb telepíteni a frissítést.





