CVE-2025-14174

Alta8.8Pubblicata il 12 dicembre 2025

Accesso alla memoria fuori dai limiti in ANGLE in Google Chrome su Mac prima della 143.0.7499.110 ha consentito a un attaccante remoto di eseguire un accesso alla memoria fuori dai limiti tramite una pagina HTML appositamente creata. (Gravità di sicurezza di Chromium: Alta)

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 12 dic 2025
  • Le agenzie federali statunitensi devono correggerla entro il 2 gen 2026 (direttiva BOD 22-01)
  • Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 8 set 2026 19 apr 2026 18 mar 2026 18 mar 2026 23 feb 2026 20 gen 2026

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-787, CWE-119
Vendorapple, linux, microsoft, google

Prodotti coinvolti

VendorProdottoVersioni
googlechrome< 143.0.7499.110
applemacos-
linuxlinux kernel-
microsoftwindows-
applesafari< 26.2
appleipados< 18.7.3
appleiphone os< 18.7.3
appletvos< 26.2
applevisionos< 26.2
applewatchos< 26.2
microsoftedge chromium< 143.0.3650.80

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE