| 字段 | 详细信息 |
|---|---|
| CVE ID | CVE-2025-6558 |
| 漏洞类型 | 沙箱逃逸 |
| 受影响应用 | Google Chrome(ANGLE 和 GPU 组件) |
| 严重性 | 严重 – 可导致远程任意代码执行并访问敏感资源 |
| 受影响版本 | Google Chrome 版本 < 138.0.7204.157 |
| 利用前提 | 用户访问含恶意 WebGL/HTML 内容的网页 |
| POC 可用性 | 已确认 |
CVE-2025-6558 是 Google Chrome 的 ANGLE(几乎原生图形层引擎)和 GPU 组件中的一个严重沙箱逃逸漏洞。ANGLE/GPU 处理过程中对不可信输入的验证不足,使得远程攻击者能够构造恶意 HTML 页面触发该缺陷。
此内容仅供 教育和研究目的 使用。
作者 不认同 任何恶意行为或在 未经明确授权 的情况下利用系统。