CVE-2025-12443
Mis à jour :
Vulnérabilité dans Google Chrome : Fuite de mémoire potentielle
Une faille critique, identifiée sous le nom de CVE-2025-12443, a été découverte dans le composant WebXR de Google Chrome. Cette vulnérabilité de type “lecture hors limites” affecte les versions antérieures à 142.0.7444.59 sur Windows, macOS et Linux.
Points clés :
- Nature de la vulnérabilité : Lecture hors limites (Out-of-bounds read).
- Composant affecté : WebXR.
- Logiciel affecté : Google Chrome.
- Versions affectées : Antérieures à 142.0.7444.59.
- Systèmes d’exploitation affectés : Windows, Mac, Linux.
- Découvreur : Aisle Research (octobre 2025).
Vulnérabilités (CVE) :
- CVE-2025-12443
Impact potentiel :
Cette faille permet à du contenu web malveillant de potentiellement lire des données sensibles présentes dans la mémoire du tas (heap memory). Les conséquences incluent la divulgation d’informations, des plantages d’application, voire la possibilité de contourner la protection ASLR (Address Space Layout Randomization).
Recommandations :
Il est impératif de mettre à jour Google Chrome vers la version 142.0.7444.59 ou une version ultérieure pour corriger cette vulnérabilité.
