
Proof-of-Concept-Exploit für CVE-2025-6558, eine kritische Google Chrome ANGLE/GPU Sandbox-Escape-Sicherheitslücke, die Remotecodeausführung über bösartige WebGL-Inhalte ermöglicht.
| Feld | Details |
|---|
| CVE-ID | CVE-2025-6558 |
| Schwachstellentyp | Sandbox Escape |
| Betroffene Anwendung | Google Chrome (ANGLE- und GPU-Komponenten) |
| Schweregrad | Kritisch – Ermöglicht remote-Codeausführung und Zugriff auf sensible Ressourcen |
| Betroffene Versionen | Google Chrome Versionen < 138.0.7204.157 |
| Voraussetzungen für die Ausnutzung | Der Benutzer besucht eine Webseite mit bösartigem WebGL/HTML-Inhalt |
| POC-Verfügbarkeit | Bestätigt |
CVE-2025-6558 ist eine kritische Sandbox-Escape-Schwachstelle in den ANGLE- (Almost Native Graphics Layer Engine) und GPU-Komponenten von Google Chrome. Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der ANGLE/GPU-Verarbeitung ermöglicht es Angreifern, bösartige HTML-Seiten zu erstellen, die diesen Fehler auslösen.
Dieser Inhalt dient ausschließlich zu Bildungs- und Forschungszwecken.
Der Autor befürwortet keine böswilligen Aktivitäten oder die Ausnutzung von Systemen ohne ausdrückliche Genehmigung.