CVE-2025-14174

Élevée8.8Publiée le 12 décembre 2025

Accès mémoire hors limites dans ANGLE dans Google Chrome sur Mac avant 143.0.7499.110 a permis à un attaquant distant de réaliser un accès mémoire hors limites via une page HTML spécialement conçue. (Sévérité de sécurité Chromium : Haute)

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 12 déc. 2025
  • Les agences fédérales américaines doivent la corriger avant le 2 janv. 2026 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 8 sept. 2026 19 avr. 2026 18 mars 2026 18 mars 2026 23 févr. 2026 20 janv. 2026

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-787, CWE-119
Éditeursapple, linux, microsoft, google

Produits concernés

ÉditeursProduitVersions
googlechrome< 143.0.7499.110
applemacos-
linuxlinux kernel-
microsoftwindows-
applesafari< 26.2
appleipados< 18.7.3
appleiphone os< 18.7.3
appletvos< 26.2
applevisionos< 26.2
applewatchos< 26.2
microsoftedge chromium< 143.0.3650.80

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE