CVE-2025-14174
Acceso a memoria fuera de los límites en ANGLE en Google Chrome en Mac anterior a 143.0.7499.110 permitió que un atacante remoto realizara un acceso a...
- Publicado
- 12 dic 2025
- Actualizado
- 21 sept 2026
- Asignación de CNA
- Chrome
- Evidencia observada
- 12 dic 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Acceso a memoria fuera de los límites en ANGLE en Google Chrome en Mac anterior a 143.0.7499.110 permitió que un atacante remoto realizara un acceso a memoria fuera de los límites mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
Fuentes
5Análisis y PoC para CVE-2025-14174 - escritura OOB en ANGLE Metal (iOS Safari, macOS Chrome)
Exploit de prueba de concepto para CVE-2025-14174, un use-after-free en el motor V8 de Chrome. Incluye PoC de JavaScript y HTML incrustado para identificar la vulnerabilidad y lograr la ejecución de código arbitrario en el contexto del navegador.
Prueba de concepto del exploit para CVE-2025-14174 (EUVD-2025-203113) - Corrupción de memoria en ANGLE que permite acceso fuera de los límites y ejecución remota de código en navegadores web. Fiable en iOS/Android/Windows, incluyendo sistemas parcheados con correcciones incompletas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.