← volver
CVE-2025-6558

CVE-2025-6558

CVSS 8.8 HIGHEPSS 9.5%● KEVCWE-20
En resumen

Chrome tenía una falla donde no validaba correctamente datos de sitios web, permitiendo que un atacante creara una página maliciosa para salir de la sandbox de seguridad. Esto es grave porque podría dar acceso a archivos y programas de tu computadora.

Detalle técnico

Validación insuficiente de entrada en ANGLE y GPU permitía ejecución remota de código con escape de sandbox mediante HTML manipulado. El ataque requiere interacción del usuario (visitar página maliciosa); la explotación exitosa eludiría el aislamiento de sandbox de Chrome, otorgando potencialmente acceso a recursos del sistema más allá del proceso del navegador.

Resumen generado y traducido por IA a partir de la descripción oficial.
Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →