Chromium V8引擎整数溢出漏洞CVE-2025-10892安全分析

本文详细解析了Chromium V8引擎中发现的整数溢出漏洞CVE-2025-10892,该漏洞影响基于Chromium的Microsoft Edge浏览器。文章提供了漏洞背景、受影响版本信息以及安全更新指南,帮助用户及时修复这一安全隐患。

执行摘要

此CVE由Chrome分配。基于Chromium的Microsoft Edge浏览器引入了Chromium组件,该组件已修复此漏洞。更多信息请参阅Google Chrome发布说明。

常见问题解答

为什么此Chrome CVE会包含在安全更新指南中?

分配给此CVE的漏洞存在于Chromium开源软件中,该软件被基于Chromium的Microsoft Edge使用。将其记录在安全更新指南中是为了宣布最新版本的Microsoft Edge(基于Chromium)不再受此漏洞影响。

如何查看浏览器版本?

  1. 在Microsoft Edge浏览器中,点击窗口最右侧的3个点(…)
  2. 点击“帮助和反馈”
  3. 点击“关于Microsoft Edge”

此版本的版本信息是什么?

Microsoft Edge版本 发布日期 基于Chromium版本
140.0.3485.94 2025年9月25日 140.0.7339.208

致谢

Microsoft认可安全社区通过协调漏洞披露帮助保护客户所做的努力。更多信息请参阅致谢页面。

安全更新

要确定软件的支持生命周期,请参阅Microsoft支持生命周期。

发布日期 产品 平台 影响 最高严重等级 文章 下载 构建编号
2025年9月25日 Microsoft Edge(基于Chromium) - - - 发布说明 安全更新 140.0.3485.94

免责声明

Microsoft知识库中提供的信息“按原样”提供,不提供任何形式的担保。Microsoft否认所有明示或暗示的担保,包括适销性和特定用途适用性的担保。在任何情况下,Microsoft Corporation或其供应商均不对任何损害承担责任,包括直接、间接、偶然、后果性、商业利润损失或特殊损害,即使Microsoft Corporation或其供应商已被告知可能发生此类损害。某些州不允许排除或限制间接或偶然损害的责任,因此上述限制可能不适用。

修订记录

版本 修订 日期 描述
1.0 - 2025年9月25日 信息发布
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计