CyberICT

CVE-2025-6558

Google · Published July 15, 2025

CVSS v3.1

HIGH
Patch availableGet patch

Description

Insufficient validation of untrusted input in ANGLE and GPU in Google Chrome prior to 138.0.7204.157 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

Affected Products

  • Chrome < 138.0.7204.157
  • Debian Linux
  • Safari < 18.6
  • Ipados < 18.6

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H