
Exploit de prova de conceito para CVE-2025-6558, uma vulnerabilidade crítica de escape da sandbox ANGLE/GPU do Google Chrome que permite execução remota de código através de conteúdo WebGL malicioso.
| Campo | Detalhes |
|---|
| ID do CVE | CVE-2025-6558 |
| Tipo de Vulnerabilidade | Escape de Sandbox |
| Aplicação Afetada | Google Chrome (componentes ANGLE e GPU) |
| Severidade | Crítico – Permite execução remota de código arbitrário e acesso a recursos sensíveis |
| Versões Afetadas | Versões do Google Chrome < 138.0.7204.157 |
| Pré-requisitos de Exploração | O usuário visita uma página web contendo conteúdo malicioso WebGL/HTML |
| Disponibilidade de POC | Confirmada |
CVE-2025-6558 é uma vulnerabilidade crítica de escape de sandbox no ANGLE (Almost Native Graphics Layer Engine) e nos componentes GPU do Google Chrome. A validação insuficiente de entradas não confiáveis no processamento ANGLE/GPU permite que atacantes remotos criem páginas HTML maliciosas que acionam essa falha.
Este conteúdo é fornecido apenas para fins educacionais e de pesquisa. O autor não aprova atividades maliciosas ou exploração de sistemas sem autorização explícita.