Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10585-The-Chrome-V8-Zero-Day — Google corrigiu CVE-2025-10585, um zero-day do Chrome V8 sob exploração ativa — aqui está o que é, por que importa e como se proteger. | Kitploit
Ferramentas/GitHubGitHub/adityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day
Análise de VulnerabilidadesExploraçãoSegurança WebInteligência de AmeaçasPapers e PesquisaAprendizado e Educação
GitHubadityabhatt3010/cve-2025-10585-the-chrome-v8-zero-day

CVE-2025-10585-The-Chrome-V8-Zero-Day

Google corrigiu CVE-2025-10585, um zero-day do Chrome V8 sob exploração ativa — aqui está o que é, por que importa e como se proteger.

Ver Repositório
134há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10585: O Zero-Day do Chrome V8 que Você Precisa Corrigir Hoje ⚔️🛡️

O Google lançou uma correção fora do ciclo normal nesta semana para CVE-2025-10585, uma grave vulnerabilidade de type-confusion no motor V8 de JavaScript/WebAssembly do Chrome. O bug não é teórico — o Grupo de Análise de Ameaças do Google confirmou exploração ativa em ataques reais, o que torna esta uma atualização de alta urgência para todos que usam Chrome ou outros navegadores baseados em Chromium. Se sua instalação estiver desatualizada, atualize agora. ⏳🔧

Cover


Por que Isso é Importante 🌐

Os navegadores são o software mais exposto na maioria dos endpoints. Eles analisam conteúdo não confiável de todos os cantos da web — anúncios, iframes, scripts, uploads de usuários — e o V8 é o motor que executa esse conteúdo no Chrome. Uma execução remota de código (RCE) confiável no V8 permite que um atacante transforme uma única página da web maliciosa, anúncio ou script de terceiros comprometido em um mecanismo de entrega de malware. É por isso que bugs no V8 recebem atenção imediata, correções rápidas e — quando explorados — respostas a incidentes ágeis. 🚨


O que é a Vulnerabilidade 🔍

Em um nível alto, CVE-2025-10585 é um bug de type-confusion. Type-confusion significa que o motor JavaScript trata incorretamente um tipo de objeto interno como se fosse outro. Em um motor fortemente tipado que rastreia formatos e tipos de objetos, misturar essas expectativas pode fazer com que a memória seja lida ou escrita incorretamente. O resultado final é a corrupção da heap — que os atacantes podem transformar em primitivas poderosas como e . A partir daí, a escada de escalada usual leva à execução de código. ⚠️

leitura arbitrária
escrita arbitrária

Importante: o Google confirmou que isso foi visto em ataques reais, o que implica que os atacantes tinham uma cadeia funcional que ia de uma página da web entregue até a execução confiável nas máquinas das vítimas. 🕵️‍♂️


Descrição da Cadeia de Exploração 🧭

Não vou publicar código PoC ou receitas passo a passo de exploração. Mas para um público tecnicamente letrado, aqui está a análise conceitual segura do que parece uma exploração típica de type-confusion no V8 e por que ela é tão potente:

Flow

  1. Disparar a type-confusion. O atacante cria JavaScript (ou WebAssembly) que executa uma sequência de operações que o motor falha em validar corretamente. Essa sequência força o motor a tratar a memória que contém um tipo de objeto como se fosse um tipo diferente. 🎯
  2. Corrupção da heap → primitivas. A type-confusion é manipulada até produzir uma primitiva de leitura arbitrária ou escrita arbitrária. A leitura arbitrária permite que um atacante vaze o conteúdo da memória (útil para contornar ASLR); a escrita arbitrária permite a modificação controlada da memória. Juntas, essas são as peças fundamentais para exploração adicional. 🧱
  3. Transformar primitivas em código executável. Com leitura/escrita, os atacantes localizam páginas de código compilado JIT ou criam uma região RWX (frequentemente via WebAssembly) e escrevem shellcode ou uma cadeia ROP. Mitigações modernas tornam isso ruidoso, então os atacantes frequentemente usam técnicas criativas como JIT spraying, geração de código baseada em wasm ou ROP em vez de shellcode ingênuo. 🧨
  4. Escapar do sandbox / alcançar persistência. Os processos de renderização do Chrome são executados em sandboxes. Para chegar ao nível do sistema operacional, os atacantes precisam de um segundo bug (um sandbox escape) ou uma exploração subsequente em um componente de nível inferior. Em campanhas ativas, os atacantes comumente encadeiam o RCE do V8 com um bug separado para quebrar o sandbox e executar payloads nativos. 🔓
  5. Ações subsequentes. Uma vez que a execução nativa é alcançada, os payloads podem instalar persistência, exfiltrar dados ou implantar backdoors — especialmente devastador para vítimas direcionadas ou de alto valor. 📡

Essa sequência explica por que um único RCE no V8 é uma exploração de altíssimo valor: pode transformar a navegação cotidiana em um comprometimento total.


Minha Verificação Pessoal: Checagem de Versão 📸🗿

Enquanto escrevia isso, verifiquei meu próprio Chrome — estava na versão 140.0.7339.128 (captura de tela anexada por mim enquanto escrevia). Essa versão é mais antiga que as versões estáveis corrigidas; atualizar para a versão corrigida resolveu para mim. Se sua versão for inferior às versões corrigidas, você está exposto — atualize agora. 🔁

MyVersion


Quais Versões Estão Corrigidas ✅

O Google lançou a correção no canal Stable; as versões corrigidas incluem:

  • Windows & macOS: 140.0.7339.185 / 140.0.7339.186
  • Linux: 140.0.7339.185

Se o seu Chrome mostrar um número de versão inferior a esses, atualize imediatamente. Observe que outros forks do Chromium (Edge, Brave, Vivaldi, Opera) herdam o V8 e precisarão de patches de seus respectivos fornecedores — verifique o aviso de cada fornecedor. 📣


Ações Práticas para Indivíduos e Equipes 🛠️

  • Atualize o Chrome agora: Menu → Ajuda → Sobre o Google Chrome → permita a atualização → reinicie. 🔄
  • Corrija outros navegadores baseados em Chromium usados no seu ambiente. 🧩
  • Ative as atualizações automáticas e verifique se seu gerenciamento de patches envia atualizações prontamente. ⚙️
  • Fortaleça a navegação para usuários de alto risco: use bloqueadores de script, perfis/VMs separados para navegação arriscada ou um dispositivo de navegação dedicado. 🧰
  • EDR / detecção: certifique-se de que a detecção de endpoint está atualizada e realize buscas focadas em comportamento suspeito pós-exploração (novos mecanismos de persistência, processos nativos suspeitos, beacons de rede). 🔎
  • Eduque os usuários: lembre-os de não seguir links desconhecidos e de relatar prompts de download inesperados. 📢

Por que os Fornecedores Ocultam Detalhes no Início 🤐

O Google e outros fornecedores frequentemente limitam os detalhes técnicos no início porque PoCs públicos aceleram a exploração em massa. O fornecedor quer que a maioria dos usuários esteja corrigida antes de dar aos pesquisadores uma receita técnica completa. Esse equilíbrio é por que você frequentemente verá um aviso curto e uma correção primeiro, seguidos mais tarde por análises detalhadas ou diffs de patches que os pesquisadores podem analisar de forma responsável. ⚖️


O Panorama Mais Amplo 🌍

O CVE-2025-10585 é mais um lembrete de duas verdades estruturais da segurança moderna:

  1. Os navegadores são um alvo favorito dos atacantes devido ao alcance.
  2. A superfície de ataque dos motores JavaScript é grande e está em constante evolução.

Este zero-day é pelo menos o sexto zero-day do Chrome neste ano, mostrando tanto o quão crítica é a superfície de ataque do V8 quanto o quão criativos os atacantes continuam a ser. 📈


Divulgação Responsável e Ética de Pesquisa 🤝

Se você é um pesquisador independente e encontra um PoC ou uma variante de exploração potencial, priorize a divulgação coordenada. Reporte ao Google TAG / Chromium security e evite a divulgação pública enquanto a exploração ativa estiver ocorrendo. Publicar código de exploração durante exploração ativa amplifica o dano e prejudica os esforços de proteção. 🧾


Palavras Finais — Mantenha-se Firme 🗝️

O CVE-2025-10585 não é apenas uma linha em um rastreador de vulnerabilidades. É um exemplo de quão rapidamente um bug pode passar da descoberta para a weaponização quando os riscos são altos. A correção existe — a tarefa imediata é simples: confirme suas versões e atualize. Além disso, adote disciplina de patches, fortaleça a navegação para usuários em risco e mantenha seus controles de detecção ajustados. 🛡️

Mantenha-se corrigido, mantenha-se seguro. 🗿

~ Aditya Bhatt


Baixar ferramenta