CVE-2025–2783 | Chrome mojo sandbox escape
Alopsis — 2025-03-31
Informations générales Description et impact Une nouvelle vulnérabilité a vu le jour et est nommée CVE-2025–2783. Il s’agit d’une 0 day sur Chrome qui concerne tous les navigateurs basés sur Chronium. Cette vulnérabilité publiée le 26 mars 2025 a déjà été patchée par Google mais a été détectée par les équipes de Kaspersky avec : - Boris Larin - Igor Kuznetsov Ces deux chercheurs en vulnérabilités ont signalé la faille à Google qui a directement fait un patch de correction. La faille réside dans une erreur de logique à l’intersection de chrome et du système d’exploitation Windows, ce qui donne…