CVE-2025-5959

plus petit que 1 minute de lecture

Mis à jour :

Vulnerabilité de confusion de type dans le moteur V8 de Chrome

Une faille de sécurité, identifiée sous le nom de CVE-2025-5959, a été découverte dans le moteur JavaScript V8 utilisé par Google Chrome. Elle affecte les versions antérieures à 137.0.7151.103.

Points clés :

  • La vulnérabilité permet à un attaquant distant d’exécuter du code arbitraire au sein de l’environnement sécurisé (sandbox) du navigateur.
  • L’exploitation repose sur la présentation d’une page HTML malveillante à la victime.
  • Cette faille a été signalée dans le cadre de l’événement TyphoonPWN 2025.

Vulnérabilité :

  • Type : Confusion de type.
  • Identifiant : CVE-2025-5959.
  • Système affecté : Moteur JavaScript V8 de Google Chrome.
  • Versions affectées : Antérieures à 137.0.7151.103.

Recommandations :

  • Mettre à jour Google Chrome vers la version 137.0.7151.103 ou une version ultérieure.

Source