CVE-2025-13223
Mis à jour :
Vulnérabilité de Confusion de Type dans Chrome (CVE-2025-13223)
Une faille de confusion de type affectant le moteur V8 de Google Chrome permet à un attaquant distant de potentiellement corrompre la mémoire (heap corruption) via une page HTML spécialement conçue. Cette vulnérabilité, découverte par le groupe d’analyse des menaces (TAG) de Google, fait l’objet d’exploits actifs en nature.
- Points Clés :
- Type de vulnérabilité : Confusion de type.
- Composant affecté : Moteur V8 de Google Chrome (JavaScript et WebAssembly).
- Impact potentiel : Corruption de la mémoire, contournement de la sandbox de Chrome, exécution de code arbitraire.
- Découverte : Par le groupe d’analyse des menaces (TAG) de Google.
- Exploitation : Confirmée en nature (zero-day).
- Vulnérabilités :
- CVE-2025-13223 : Confusion de type dans le moteur V8 de Google Chrome.
- Recommandations :
- Google a publié une mise à jour d’urgence pour le canal Stable de Chrome afin de corriger cette vulnérabilité. Il est essentiel de mettre à jour Chrome vers la dernière version disponible.
