Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2509

Опубликовано: 06 мая 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Out-of-Bounds Read in Virglrenderer in ChromeOS 16093.57.0 allows a malicious guest VM to achieve arbitrary address access within the crosvm sandboxed process, potentially leading to VM escape via crafted vertex elements data triggering an out-of-bounds read in util_format_description.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:google:chrome_os:16093.57.0:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.0001
Низкий

7.8 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.8
ubuntu
9 месяцев назад

Out-of-Bounds Read in Virglrenderer in ChromeOS 16093.57.0 allows a malicious guest VM to achieve arbitrary address access within the crosvm sandboxed process, potentially leading to VM escape via crafted vertex elements data triggering an out-of-bounds read in util_format_description.

CVSS3: 7.8
debian
9 месяцев назад

Out-of-Bounds Read in Virglrenderer in ChromeOS 16093.57.0 allows a m ...

CVSS3: 7.8
github
9 месяцев назад

Out-of-Bounds Read in Virglrenderer in ChromeOS 16093.57.0 allows a malicious guest VM to achieve arbitrary address access within the crosvm sandboxed process, potentially leading to VM escape via crafted vertex elements data triggering an out-of-bounds read in util_format_description.

CVSS3: 7.3
fstec
9 месяцев назад

Уязвимость библиотеки virglrenderer операционных систем ChromeOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 1%
0.0001
Низкий

7.8 High

CVSS3

Дефекты

CWE-125