CVE-2025-5419

plus petit que 1 minute de lecture

Mis à jour :

Chrome sous la menace d’une vulnérabilité critique

Une faille de sécurité, identifiée sous le nom de CVE-2025-5419, a été découverte dans le moteur JavaScript et WebAssembly V8 de Google Chrome. Cette vulnérabilité, affectant les versions antérieures à la 137.0.7151.68, permettrait à un attaquant distant de corrompre la mémoire vive (heap) via une page HTML spécialement conçue.

Points clés :

  • Type de vulnérabilité : Lecture et écriture hors limites (Out-of-bounds Read and Write).
  • Composant affecté : Moteur V8 (JavaScript et WebAssembly) de Google Chrome.
  • Impact potentiel : Corruption de la mémoire vive (heap corruption), pouvant mener à l’exécution de code arbitraire.
  • Vecteur d’attaque : Page HTML malveillante.
  • Exploitation en nature : Confirmée par Google, avec une exploitation active observée.
  • Découverte : Signalée à Google le 27 mai 2025 par le Threat Analysis Group (TAG) de Google.

Vulnérabilité spécifique :

  • CVE-2025-5419

Recommandations :

  • Mettre à jour Google Chrome vers la version 137.0.7151.68 ou une version ultérieure. Google a déployé une correction via un changement de configuration sur la branche Stable de Chrome le 28 mai 2025 pour atténuer ce problème.

Source