CVE-2025-5419
Mis à jour :
Vulnérabilité dans le moteur V8 de Google Chrome
Une faille de sécurité (CVE-2025-5419) a été identifiée dans le moteur JavaScript et WebAssembly V8 de Google Chrome. Cette vulnérabilité, affectant les versions antérieures à 137.0.7151.68, permet à un attaquant distant de corrompre la mémoire de tas (heap) en utilisant une page HTML spécialement conçue.
Points clés :
- Type de vulnérabilité : Lecture et écriture hors limites (out-of-bounds read and write).
- Composant affecté : Moteur V8 de Google Chrome.
- Impact potentiel : Corruption de la mémoire de tas (heap corruption).
- Vecteur d’attaque : Page HTML malveillante.
- Découverte : Signalée par le Google Threat Analysis Group (TAG) le 27 mai 2025.
- Exploitation connue : Un exploit est actif dans la nature.
Vulnérabilités :
- CVE-2025-5419 : Lecture et écriture hors limites dans le moteur V8.
Recommandations :
- Mettre à jour Google Chrome vers la version 137.0.7151.68 ou une version ultérieure.
- Une modification de configuration a été déployée pour atténuer le problème.
