Chromium ANGLE组件堆缓冲区溢出漏洞CVE-2025-10502安全公告

微软安全响应中心发布关于Chromium ANGLE组件堆缓冲区溢出漏洞CVE-2025-10502的安全公告。基于Chromium的Microsoft Edge浏览器已通过更新修复该漏洞,最新版本号为140.0.3485.81。

CVE-2025-10502 - 安全更新指南

执行摘要

此CVE由Chrome分配。基于Chromium的Microsoft Edge浏览器集成了Chromium,该版本已解决此漏洞。更多信息请参阅Google Chrome发布说明。

常见问题解答

为什么此Chrome CVE包含在安全更新指南中?

分配给此CVE的漏洞存在于Chromium开源软件中,该软件被基于Chromium的Microsoft Edge使用。在安全更新指南中记录此漏洞是为了宣布基于Chromium的Microsoft Edge最新版本不再受此漏洞影响。

如何查看浏览器版本?

  1. 在Microsoft Edge浏览器中,点击窗口最右侧的3个点(…)
  2. 点击"帮助和反馈"
  3. 点击"关于Microsoft Edge"

此版本的版本信息是什么?

Microsoft Edge版本 发布日期 基于的Chromium版本
140.0.3485.81 2025年9月19日 140.0.7339.186

致谢

微软认可安全社区通过协调漏洞披露帮助保护客户所做的努力。更多信息请参阅致谢页面。

安全更新

要确定软件的支持生命周期,请参阅Microsoft支持生命周期。

发布日期 产品 平台 影响 最高严重等级 文章 下载 构建编号
2025年9月19日 Microsoft Edge (基于Chromium) - - - 发布说明 安全更新 140.0.3485.81

免责声明

Microsoft知识库中提供的信息"按原样"提供,不附带任何种类的担保。Microsoft否认所有明示或暗示的担保,包括适销性和特定用途适用性的担保。在任何情况下,Microsoft Corporation或其供应商均不对任何损害承担任何责任,包括直接、间接、偶然、后果性、商业利润损失或特殊损害,即使Microsoft Corporation或其供应商已被告知可能发生此类损害。有些州不允许排除或限制间接或偶然损害的责任,因此上述限制可能不适用。

修订版本

版本 修订 日期 描述
1.0 - 2025年9月19日 信息发布
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计