CVE-2025-13223

plus petit que 1 minute de lecture

Mis à jour :

Détournement du moteur V8 de Chrome

Une faille de sécurité critique, identifiée comme CVE-2025-13223, a été découverte dans le moteur JavaScript et WebAssembly V8 utilisé par Google Chrome. Cette vulnérabilité de confusion de type permettrait à un attaquant distant de corrompre la mémoire du tas (heap corruption) via une page HTML spécialement conçue.

Points Clés :

  • Type de vulnérabilité : Confusion de type dans le moteur V8.
  • Impact potentiel : Corruption de la mémoire, contournement des protections de sandbox de Chrome, exécution de code arbitraire sur le système de la victime.
  • Découverte : Par le Threat Analysis Group (TAG) de Google.
  • Exploitation : Il a été confirmé qu’un exploit pour cette faille existe et est utilisé dans la nature (zero-day).

Vulnérabilités :

  • CVE-2025-13223 : Confusion de type dans le moteur V8 de Google Chrome.

Recommandations :

  • Google a publié une mise à jour d’urgence pour le canal stable de Chrome afin de corriger cette vulnérabilité. Il est fortement recommandé aux utilisateurs de mettre à jour leur navigateur Chrome dès que possible.

Source