Инженер Yandex Security Team обнаружил в проекте Chromium уязвимость (CVE-2025-9864) в движке V8, разрабатываемом Google
Инженер Павел Кузьмин из команды по ИБ Yandex Security Team обнаружил в проекте Chromium критическую уязвимость (идентификационный номер CVE-2025-9864) в движке V8, который разрабатывают специалисты Google.
С помощью этой уязвимости, которая относится к классу Use‑After‑Free (UAF), злоумышленник мог через сложную цепочку атак удалённо выполнять действия в браузере на ПК стороннего пользователя через специально созданную HTML‑страницу.
habr.com