
إثبات المفهوم لاستغلال CVE-2025-6558، وهي ثغرة أمنية حرجة في هروب الصندوق الرملي لوحدة ANGLE/GPU في متصفح Google Chrome، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر محتوى WebGL ضار.
| الحقل | التفاصيل |
|---|
| معرف CVE | CVE-2025-6558 |
| نوع الثغرة | هروب من صندوق الحماية |
| التطبيق المتأثر | متصفح Google Chrome (مكونات ANGLE وGPU) |
| الخطورة | حرجة – تتيح تنفيذ تعليمات برمجية عن بُعد والوصول إلى موارد حساسة |
| الإصدارات المتأثرة | إصدارات Google Chrome الأقدم من 138.0.7204.157 |
| متطلبات الاستغلال | زيارة المستخدم لصفحة ويب تحتوي على محتوى WebGL/HTML خبيث |
| توفر إثبات المفهوم | مؤكد |
CVE-2025-6558 هي ثغرة أمنية حرجة من نوع هروب صندوق الحماية في مكوني ANGLE (محرك الطبقات الرسومية شبه الأصلي) وGPU في متصفح Google Chrome. يؤدي التحقق غير الكافي من المدخلات غير الموثوقة في معالجة ANGLE/GPU إلى تمكين المهاجمين عن بُعد من إنشاء صفحات HTML خبيثة تؤدي إلى تشغيل هذه الثغرة.
هذا المحتوى مُقدم لأغراض تعليمية وبحثية فقط. لا يقرّ المؤلف بأي نشاط ضار أو استغلال للأنظمة دون تصريح صريح.