
Proof-of-concept exploit for CVE-2025-6558, a critical Google Chrome ANGLE/GPU sandbox escape vulnerability enabling remote code execution via malicious WebGL content.
| 필드 | 세부 정보 |
|---|
| CVE ID | CVE-2025-6558 |
| 취약점 유형 | 샌드박스 탈출 |
| 영향을 받는 애플리케이션 | Google Chrome (ANGLE 및 GPU 구성 요소) |
| 심각도 | 위험 – 원격 코드 실행 및 중요 리소스 접근 가능 |
| 영향을 받는 버전 | Google Chrome 버전 < 138.0.7204.157 |
| 악용 전제 조건 | 사용자가 악성 WebGL/HTML 콘텐츠가 포함된 웹페이지 방문 |
| PoC 공개 여부 | 확인됨 |
CVE-2025-6558은 Google Chrome의 ANGLE(Almost Native Graphics Layer Engine) 및 GPU 구성 요소에서 발생하는 심각한 샌드박스 탈출 취약점입니다. ANGLE/GPU 처리 과정에서 신뢰할 수 없는 입력에 대한 검증이 불충분하여 원격 공격자가 악성 HTML 페이지를 제작해 이 결함을 트리거할 수 있습니다.
본 콘텐츠는 교육 및 연구 목적으로만 제공됩니다.
저자는 명시적 승인 없이 시스템을 악용하거나 악의적인 활동을 조장하지 않습니다.