HIGH🇬🇧 English

CVE-2025-1566

CVSS 7.5v3.1pub. 2025-04-16upd. 2025-07-08

DNS Leak in Native System VPN in Google ChromeOS Dev Channel on ChromeOS 16002.23.0 allows network observers to expose plaintext DNS queries via failure to properly tunnel DNS traffic during VPN state transitions.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Google Chrome Os

    OS
    Google
    16002.23.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
VPN
CWE
Referencje

Powiązane podatności

CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2014-0497CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — Integer Underflow umożliwiający zdalne wykonanie kodu (RCE)

CVE-2026-17680CRITICAL9.6PL ✓ten sam produkt

Heap buffer overflow w Color w Google Chrome na ChromeOS — sandbox escape

CVE-2025-6179CRITICAL9.8PL ✓ten sam produkt

Ominięcie uprawnień w zarządzaniu rozszerzeniami Google ChromeOS