Logo TecMundo
Internet

Chrome corrige nova brecha de segurança que estava sendo explorada por cibercriminosos; confira

A atualização de segurança mais recente do Chrome corrige uma brecha conhecida publicamente.

Avatar do(a) autor(a): Igor Almenara Carneiro

schedule17/07/2025, às 10:30

updateAtualizado em 18/03/2026, às 09:13

O Chrome recebeu mais uma atualização de segurança para tampar uma brecha ativamente explorada por criminosos. O patch corrige seis vulnerabilidades contidas no navegador e uma delas é conhecida publicamente.

A brecha explorada publicamente é identificada como CVE-2025-6558 (CVSS 8.8 “alto”). O erro se trata de uma validação incorreta de um input não confiável no ANGLE (sigla para Almost Native Graphics Layer Engine, camada de abstração de mecanismo gráfico open-source desenvolvida pelo Google) e na GPU. Segundo o Bleeping Computer, essa brecha permitia que o atacante executasse uma fuga do ambiente sandbox usando uma página HTML maliciosa.

smart_display

Nossos vídeos em destaque

A camada de abstração ANGLE serve como meio de comunicação que traduz chamadas de API OpenGL ES para Direct3D, Metal, Vulkan e OpenGL. O componente executa comandos de fontes desconhecidas direto em comandos da GPU, portanto tem alto nível de privilégio no computador.

Ícone do Google Chrome no iOS
Foi corrigida uma brecha conhecida publicamente no Chrome. (Fonte: Getty Images)

Com uma página maliciosa, o atacante poderia escapar do ambiente sandbox (camada isolada do browser) e acessar processos do sistema operacional, comprometendo todo o dispositivo.

Correções destacadas pelo Google

Dentre as brechas corrigidas, o Google destaca:

  • CVE-2025-7656: Integer overflow no motor V8 (recompensa de US$ 7 mil para o pesquisador Shaheen Fazim);
  • CVE-2025-6558: validação incorreta de um input não confiável no ANGLE e na GPU;
  • CVE-2025-7657: uso após liberação no WebRTC.
    As outras três vulnerabilidades solucionadas não foram descritas nas notas de atualização.

A atualização com as correções é distribuída como o pacote 138.0.7204.157/.158 do Chrome para Windows e Mac. No Linux, a compilação é identificada como 138.0.7204.157. A entrega do update é feita ao longo de dias ou semanas.

Quer acompanhar as atualizações mais importantes do Chrome? Fique sempre ligado no TecMundo!
 

Perguntas Frequentes

O que é a brecha de segurança CVE-2025-6558 no Chrome?
A brecha CVE-2025-6558 é uma vulnerabilidade de segurança no Chrome que envolve uma validação incorreta de um input não confiável no ANGLE e na GPU. Essa falha permitia que atacantes executassem uma fuga do ambiente sandbox usando uma página HTML maliciosa.
O que é o ANGLE e qual seu papel no Chrome?
ANGLE, sigla para Almost Native Graphics Layer Engine, é uma camada de abstração de mecanismo gráfico open-source desenvolvida pelo Google. Ele traduz chamadas de API OpenGL ES para outras APIs gráficas como Direct3D, Metal, Vulkan e OpenGL, permitindo que comandos de fontes desconhecidas sejam executados diretamente na GPU.
Qual é o impacto de uma brecha de segurança no ambiente sandbox do Chrome?
Uma brecha no ambiente sandbox do Chrome pode permitir que um atacante escape dessa camada isolada do navegador e acesse processos do sistema operacional, comprometendo potencialmente todo o dispositivo.
Como o Google está lidando com as vulnerabilidades no Chrome?
O Google lançou uma atualização de segurança que corrige seis vulnerabilidades no Chrome, incluindo a brecha CVE-2025-6558, que estava sendo ativamente explorada por criminosos.
Por que é importante manter o Chrome atualizado?
Manter o Chrome atualizado é crucial para garantir a segurança do navegador e do dispositivo, pois atualizações frequentemente corrigem vulnerabilidades que podem ser exploradas por cibercriminosos.
star

Continue por aqui