CVE-2025-5419
Mis à jour :
Chrome sous la menace d’une vulnérabilité critique
Une faille de sécurité, identifiée sous le nom de CVE-2025-5419, a été découverte dans le moteur JavaScript et WebAssembly V8 de Google Chrome. Cette vulnérabilité, affectant les versions antérieures à la 137.0.7151.68, permettrait à un attaquant distant de corrompre la mémoire vive (heap) via une page HTML spécialement conçue.
Points clés :
- Type de vulnérabilité : Lecture et écriture hors limites (Out-of-bounds Read and Write).
- Composant affecté : Moteur V8 (JavaScript et WebAssembly) de Google Chrome.
- Impact potentiel : Corruption de la mémoire vive (heap corruption), pouvant mener à l’exécution de code arbitraire.
- Vecteur d’attaque : Page HTML malveillante.
- Exploitation en nature : Confirmée par Google, avec une exploitation active observée.
- Découverte : Signalée à Google le 27 mai 2025 par le Threat Analysis Group (TAG) de Google.
Vulnérabilité spécifique :
- CVE-2025-5419
Recommandations :
- Mettre à jour Google Chrome vers la version 137.0.7151.68 ou une version ultérieure. Google a déployé une correction via un changement de configuration sur la branche Stable de Chrome le 28 mai 2025 pour atténuer ce problème.
