# N/A
## 概述
在 Google Chrome for Mac 的 ANGLE 组件中存在越界内存访问漏洞,版本低于 143.0.7499.110。攻击者可通过构造的 HTML 页面触发该漏洞。
## 影响版本
受影响版本:Google Chrome for Mac < 143.0.7499.110
## 细节
漏洞位于 ANGLE(一个用于将 OpenGL ES 转换为 DirectX 或 Metal 的图形库),在特定条件下处理内存访问时未正确验证边界,导致越界访问。
## 影响
该漏洞允许远程攻击者通过精心构造的 HTML 页面触发越界内存访问,可能导致浏览器崩溃或信息泄露,严重时可造成任意代码执行。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Proof-of-Concept exploit for CVE-2025-14174 (EUVD-2025-203113) - Memory corruption in ANGLE | https://github.com/Terrasue/CVE-2025-14174-Exploit | POC详情 |
| 2 | Proof-of-Concept exploit for CVE-2025-14174 (EUVD-2025-203113) - Memory corruption in ANGLE allowing out-of-bounds access and RCE in web browsers. Reliable on iOS/Android/Windows, including patched systems with incomplete fixes. | https://github.com/Satirush/CVE-2025-14174-Poc | POC详情 |
| 3 | Analysis and PoC for CVE-2025-14174 - ANGLE Metal OOB write (iOS Safari, macOS Chrome) | https://github.com/houseofint3/CVE-2025-14174-analysis | POC详情 |
暂无评论