CVE-2025-5419

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité critique dans le moteur V8 de Google Chrome

Une faille de sécurité, identifiée comme CVE-2025-5419, a été découverte dans le moteur JavaScript et WebAssembly V8 de Google Chrome. Cette vulnérabilité de lecture et écriture hors limites peut potentiellement permettre à un attaquant distant de corrompre la mémoire vive (heap) en utilisant une page HTML spécialement conçue.

Points clés :

  • Type de vulnérabilité : Lecture et écriture hors limites.
  • Composant affecté : Moteur V8 de Google Chrome.
  • Impact potentiel : Corruption de la mémoire vive (heap corruption).
  • Mode d’exploitation : Via une page HTML malveillante.

Vulnérabilités :

  • CVE : CVE-2025-5419
  • Versions affectées : Google Chrome versions antérieures à 137.0.7151.68.

Recommandations :

  • Mise à jour : Une mise à jour de sécurité a été publiée et déployée sur la version Stable de Chrome pour toutes les plateformes le 28 mai 2025 afin de corriger cette faille. Il est fortement recommandé de mettre à jour votre navigateur vers la dernière version disponible.
  • Exploitation active : Google a confirmé l’existence d’exploits pour cette vulnérabilité en circulation.

Source