CVE-2025-10585
Mis à jour :
Vulnérabilité dans le moteur JavaScript V8 de Chrome
Une faille de sécurité, identifiée comme CVE-2025-10585, affecte le moteur JavaScript V8 utilisé par Google Chrome. Elle se manifeste par une “confusion de type”, où une ressource allouée sous un certain type est accédée ultérieurement avec un type incompatible.
Cette vulnérabilité peut permettre à des attaquants de provoquer des comportements logiciels imprévus, ouvrant la voie à une exécution de code arbitraire ou à des plantages de programme. L’exploitation repose sur la visite d’un site web spécialement conçu par un utilisateur, contenant du code JavaScript malveillant.
Google a confirmé que cette faille faisait l’objet d’exploitations actives dans la nature.
Points clés :
- Type de vulnérabilité : Confusion de type
- Composant affecté : Moteur JavaScript V8 de Google Chrome
- Impact potentiel : Exécution de code arbitraire, plantages de programme
Vulnérabilité :
- CVE : CVE-2025-10585
Recommandations :
Bien que l’article ne détaille pas de recommandations spécifiques, la nature de la vulnérabilité et son exploitation par des sites web malveillants impliquent la nécessité de maintenir le navigateur Chrome à jour avec les derniers correctifs de sécurité pour atténuer le risque.
