
Exploit de prueba de concepto para CVE-2025-6558, una vulnerabilidad crítica de escape del sandbox de ANGLE/GPU en Google Chrome que permite la ejecución remota de código mediante contenido WebGL malicioso.
| Campo | Detalles |
|---|---|
| ID de CVE | CVE-2025-6558 |
| Tipo de Vulnerabilidad | Escape de Sandbox |
| Aplicación Afectada | Google Chrome (componentes ANGLE y GPU) |
| Severidad | Crítica – Permite ejecución remota de código arbitrario y acceso a recursos sensibles |
| Versiones Afectadas | Versiones de Google Chrome < 138.0.7204.157 |
| Requisitos de Explotación | El usuario visita una página web que contiene contenido malicioso WebGL/HTML |
| Disponibilidad de PoC | Confirmada |
CVE-2025-6558 es una vulnerabilidad crítica de escape de sandbox en los componentes ANGLE (Almost Native Graphics Layer Engine) y GPU de Google Chrome. La validación insuficiente de entradas no confiables en el procesamiento ANGLE/GPU permite a atacantes remotos crear páginas HTML maliciosas que desencadenan esta falla.
Este contenido se proporciona solo con fines educativos y de investigación.
El autor no aprueba la actividad maliciosa ni la explotación de sistemas sin autorización explícita.