CVE-2025-14174
ANGLE में आउट-ऑफ-बाउंड मेमोरी एक्सेस, Mac पर Google Chrome में 143.0.7499.110 से पहले, एक दूरस्थ हमलावर को क्राफ्ट किए गए HTML पेज के माध्यम से आउट-ऑफ-बाउंड मेमोरी एक्सेस करने की अनुमति देता था। (क्रोमियम...
- प्रकाशित
- 12 दिस॰ 2025
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 12 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ANGLE में आउट-ऑफ-बाउंड मेमोरी एक्सेस, Mac पर Google Chrome में 143.0.7499.110 से पहले, एक दूरस्थ हमलावर को क्राफ्ट किए गए HTML पेज के माध्यम से आउट-ऑफ-बाउंड मेमोरी एक्सेस करने की अनुमति देता था। (क्रोमियम सुरक्षा गंभीरता: उच्च)
स्रोत
5CVE-2025-14174 के लिए विश्लेषण और PoC - ANGLE Metal OOB लेखन (iOS Safari, macOS Chrome)
CVE-2025-14174 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Chrome के V8 इंजन में एक यूज़-आफ्टर-फ्री। भेद्यता की पहचान करने और ब्राउज़र संदर्भ में आर्बिट्रेरी कोड एक्ज़ीक्यूशन प्राप्त करने के लिए JavaScript PoC और HTML एम्बेड शामिल है।
CVE-2025-14174 (EUVD-2025-203113) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - ANGLE में मेमोरी भ्रष्टाचार जो वेब ब्राउज़रों में आउट-ऑफ-बाउंड एक्सेस और RCE की अनुमति देता है। iOS/Android/Windows पर विश्वसनीय, जिसमें अपूर्ण फिक्स वाले पैच किए गए सिस्टम शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।