
Exploit de preuve de concept pour CVE-2025-6558, une vulnérabilité critique d'évasion du bac à sable ANGLE/GPU de Google Chrome permettant l'exécution de code à distance via un contenu WebGL malveillant.
| Champ | Détails |
|---|
| CVE ID | CVE-2025-6558 |
| Type de vulnérabilité | Sandbox Escape |
| Application concernée | Google Chrome (composants ANGLE et GPU) |
| Sévérité | Critique – Permet l'exécution de code arbitraire à distance et l'accès à des ressources sensibles |
| Versions affectées | Versions de Google Chrome < 138.0.7204.157 |
| Conditions préalables à l'exploitation | L'utilisateur visite une page web contenant du contenu WebGL/HTML malveillant |
| Disponibilité de la POC | Confirmée |
CVE-2025-6558 est une vulnérabilité critique d'évasion de sandbox dans les composants ANGLE (Almost Native Graphics Layer Engine) et GPU de Google Chrome. Une validation insuffisante des entrées non fiables dans le traitement ANGLE/GPU permet à des attaquants distants de créer des pages HTML malveillantes qui déclenchent cette faille.
Ce contenu est fourni à des fins éducatives et de recherche uniquement.
L'auteur n'encourage pas les activités malveillantes ou l'exploitation de systèmes sans autorisation explicite.