
| Campo | Dettagli |
|---|---|
| CVE ID | CVE-2025-6558 |
| Tipo di vulnerabilità | Sandbox Escape |
| Applicazione interessata | Google Chrome (componenti ANGLE e GPU) |
| Gravità | Critica – Consente l'esecuzione remota di codice arbitrario e l'accesso a risorse sensibili |
| Versioni interessate | Versioni di Google Chrome < 138.0.7204.157 |
| Prerequisiti di sfruttamento | L'utente visita una pagina web contenente contenuti WebGL/HTML dannosi |
| Disponibilità del POC | Confermata |
CVE-2025-6558 è una vulnerabilità critica di sandbox escape nei componenti ANGLE (Almost Native Graphics Layer Engine) e GPU di Google Chrome. Una convalida insufficiente degli input non attendibili nell'elaborazione ANGLE/GPU consente a utenti malintenzionati remoti di creare pagine HTML dannose che innescano questa falla.
Questo contenuto è fornito solo per scopi educativi e di ricerca.
L'autore non approva attività dannose o lo sfruttamento di sistemi senza esplicita autorizzazione.