Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-6558

22.07.2025
Google Chromium contains an improper input validation vulnerability in ANGLE and GPU. This vulnerability could allow a remote attacker to potentially perform a sandbox escape via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Название уязвимости: Google Chromium ANGLE and GPU Improper Input Validation Vulnerability
Производитель: Google
Продукт: Chromium
Дата добавления в каталог: 22.07.2025
Срок устранения: 12.08.2025
Использование в ransomware-кампаниях: Нет
Требуемое действие: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2025-6558 Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacke...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2025-08785 Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности

НКЦКИ уязвимости

Связаны через CVE уязвимость
VULN:20250716-3 16.07.2025 Получение конфиденциальной информации в Google Chrome
VULN:20250730-31 30.07.2025 Получение конфиденциальной информации в Google ChromeOS
VULN:20250730-40 30.07.2025 Получение конфиденциальной информации в Microsoft Edge

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.