
CVE-2025-6558 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक गंभीर Google Chrome ANGLE/GPU सैंडबॉक्स एस्केप कमजोरी जो दुर्भावनापूर्ण WebGL सामग्री के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2025-6558 |
| भेद्यता प्रकार | सैंडबॉक्स एस्केप |
| प्रभावित एप्लिकेशन | Google Chrome (ANGLE और GPU घटक) |
| गंभीरता | गंभीर – रिमोट आर्बिट्रेरी कोड निष्पादन और संवेदनशील संसाधनों तक पहुंच सक्षम करता है |
| प्रभावित संस्करण | Google Chrome संस्करण < 138.0.7204.157 |
| शोषण के लिए पूर्वापेक्षाएँ | उपयोगकर्ता द्वारा दुर्भावनापूर्ण WebGL/HTML सामग्री वाले वेबपेज पर जाना |
| POC उपलब्धता | पुष्टि की गई |
CVE-2025-6558 Google Chrome के ANGLE (Almost Native Graphics Layer Engine) और GPU घटकों में एक गंभीर सैंडबॉक्स एस्केप भेद्यता है। ANGLE/GPU प्रसंस्करण में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन से दूरस्थ हमलावर दुर्भावनापूर्ण HTML पेज बना सकते हैं जो इस दोष को ट्रिगर करते हैं।
यह सामग्री केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
लेखक स्पष्ट प्राधिकरण के बिना दुर्भावनापूर्ण गतिविधि या सिस्टम के शोषण का समर्थन नहीं करता है।