CVE-2025-14174CVE-2025-14174是Google Chrome浏览器中ANGLE图形库的一个高危安全漏洞。该漏洞位于Mac平台上的ANGLE组件中,允许远程攻击者通过精心构造的恶意HTML页面执行越界内存访问。攻击者可以利用此漏洞在受害者浏览器进程中实现任意代码执行,从而窃取敏感数据、安装恶意软件或完全控制用户系统。由于该漏洞已被发现在野利用,属于典型的零日漏洞。CVSS评分8.8,属于高危漏洞,攻击复杂度低,无需特殊认证,但需要用户交互才能触发。
该漏洞存在于Google Chrome的ANGLE(Almost Native Graphics Layer Engine)组件中,ANGLE是Chrome用于将WebGL和OpenGL ES调用转换为原生图形API的中间层。在Mac平台上,ANGLE在处理特定图形操作时存在边界检查缺陷,导致攻击者可以通过构造特殊的WebGL着色器或图形渲染请求,使浏览器访问超出预定缓冲区的内存区域。攻击者利用精心设计的HTML页面(包含恶意的canvas元素和WebGL代码)即可触发该漏洞。成功利用后,攻击者可在浏览器进程上下文中执行任意代码,绕过浏览器的沙箱保护机制。