| フィールド | 詳細 |
|---|---|
| CVE ID | CVE-2025-6558 |
| 脆弱性タイプ | サンドボックスエスケープ |
| 影響を受けるアプリケーション | Google Chrome(ANGLE および GPU コンポーネント) |
| 深刻度 | Critical – リモートでの任意のコード実行と機密リソースへのアクセスを可能にする |
| 影響を受けるバージョン | Google Chrome バージョン < 138.0.7204.157 |
| 悪用の前提条件 | ユーザーが悪意のある WebGL/HTML コンテンツを含む Web ページを訪問する |
| POC の公開状況 | 確認済み |
CVE-2025-6558 は、Google Chrome の ANGLE(Almost Native Graphics Layer Engine)および GPU コンポーネントにおける重大なサンドボックスエスケープの脆弱性です。ANGLE/GPU 処理における信頼できない入力の検証不足により、リモートの攻撃者がこの欠陥を引き起こす悪意のある HTML ページを作成できる可能性があります。
このコンテンツは教育および研究目的でのみ提供されています。
著者は、明示的な許可のないシステムへの悪意のある活動や悪用を容認しません。