CVE-2025-6558

KEV
🔴 Łataj teraz

Niewystarczająca walidacja danych w Google Chrome umożliwia zdalne obejście piaskownicy.

CVSS
8.8
EPSS
9.6%
Exploit
weaponized
Vendor
apple
Opis źródłowy (NVD)

Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)9.6%
Opublikowano (NVD)2025-07-15 18:15:24 UTC
Ostatnia modyfikacja (NVD)2026-10-01 02:16:52 UTC
Referencje