CVE-2025-5419

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le moteur V8 de Google Chrome

Une faille de sécurité (CVE-2025-5419) a été identifiée dans le moteur JavaScript et WebAssembly V8 de Google Chrome. Cette vulnérabilité, affectant les versions antérieures à 137.0.7151.68, permet à un attaquant distant de corrompre la mémoire de tas (heap) en utilisant une page HTML spécialement conçue.

Points clés :

  • Type de vulnérabilité : Lecture et écriture hors limites (out-of-bounds read and write).
  • Composant affecté : Moteur V8 de Google Chrome.
  • Impact potentiel : Corruption de la mémoire de tas (heap corruption).
  • Vecteur d’attaque : Page HTML malveillante.
  • Découverte : Signalée par le Google Threat Analysis Group (TAG) le 27 mai 2025.
  • Exploitation connue : Un exploit est actif dans la nature.

Vulnérabilités :

  • CVE-2025-5419 : Lecture et écriture hors limites dans le moteur V8.

Recommandations :

  • Mettre à jour Google Chrome vers la version 137.0.7151.68 ou une version ultérieure.
  • Une modification de configuration a été déployée pour atténuer le problème.

Source