Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
CVE-2025-6558 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-07-22.
Scadenza di remediation federale: 2025-08-12.
Oltre quella data da 368 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 9%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.