CVE-2025-14174
Accès mémoire hors limites dans ANGLE dans Google Chrome sur Mac avant 143.0.7499.110 a permis à un attaquant distant de réaliser un accès mémoire hors limites via une page HTML spécialement conçue. (Sévérité de sécurité Chromium : Haute)
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 12 déc. 2025
- Les agences fédérales américaines doivent la corriger avant le 2 janv. 2026 (BOD 22-01)
- Attaquée 1 jour avant la divulgation publique de la faille
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 8 sept. 2026 19 avr. 2026 18 mars 2026 18 mars 2026 23 févr. 2026 20 janv. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| chrome | < 143.0.7499.110 | |
| apple | macos | - |
| linux | linux kernel | - |
| microsoft | windows | - |
| apple | safari | < 26.2 |
| apple | ipados | < 18.7.3 |
| apple | iphone os | < 18.7.3 |
| apple | tvos | < 26.2 |
| apple | visionos | < 26.2 |
| apple | watchos | < 26.2 |
| microsoft | edge chromium | < 143.0.3650.80 |
Articles liés
APTCoruna et DarkSword : des exploits iOS avancés tombent entre les mains des cybercriminels
Découvrez comment les exploits iOS Coruna et DarkSword sont exploités par des cybercriminels, avec des vulnérabilités critiques et des attaques sophistiquées.
VulnérabilitésApple corrige une faille mémoire de CoreGraphics liée à des attaques ciblées contre des iPhone
Apple corrige CVE-2026-86950, faille CoreGraphics permettant l'exécution de code via fichier malveillant, exploitée en attaques ciblées sur iPhone.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.