Chromium V8引擎整数溢出漏洞分析与安全更新

本文详细分析了CVE-2025-10891漏洞,该漏洞存在于Chromium V8 JavaScript引擎中的整数溢出问题。微软Edge浏览器基于Chromium构建,已通过更新修复此漏洞,最新版本140.0.3485.94已不再受影响。

CVE-2025-10891 - 安全更新指南

执行摘要

此CVE由Chrome分配。基于Chromium的Microsoft Edge浏览器集成了Chromium,该版本已解决此漏洞。更多信息请参阅Google Chrome发布说明。

常见问题

为什么此Chrome CVE包含在安全更新指南中?

分配给此CVE的漏洞存在于Chromium开源软件中,该软件被基于Chromium的Microsoft Edge使用。在安全更新指南中记录此漏洞是为了宣布最新版本的基于Chromium的Microsoft Edge不再受此漏洞影响。

如何查看浏览器版本?

  1. 在Microsoft Edge浏览器中,点击窗口最右侧的3个点(…)
  2. 点击"帮助和反馈"
  3. 点击"关于Microsoft Edge"

此版本的版本信息是什么?

Microsoft Edge版本 发布日期 基于Chromium版本
140.0.3485.94 2025年9月25日 140.0.7339.208

致谢

Microsoft认可安全社区通过协调漏洞披露帮助保护客户所做的努力。更多信息请参阅致谢页面。

安全更新

要确定软件的支持生命周期,请参阅Microsoft支持生命周期。

发布日期 产品 平台 影响 最高严重等级 文章 下载 构建编号
2025年9月25日 Microsoft Edge (基于Chromium) - - - 发布说明 安全更新 140.0.3485.94

免责声明

Microsoft知识库中提供的信息"按原样"提供,不提供任何形式的担保。Microsoft否认所有明示或暗示的担保,包括适销性和特定用途适用性的担保。在任何情况下,Microsoft Corporation或其供应商均不对任何损害承担责任,包括直接、间接、附带、后果性、商业利润损失或特殊损害,即使Microsoft Corporation或其供应商已被告知可能发生此类损害。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计