[CVE-2025-55305] Subverting code integrity checks to locally backdoor Signal, 1Password, Slack, and more
blog.trailofbits.com | blog | CVE-2025-55305 | #backdoor | #vulnerability-disclosure | #v8 | #chromium | #electron | #cve-2025-55305 | #code-integrity | #signal | #1password
Summary
Trail of Bits details Electron CVE-2025-55305: overwriting V8 heap snapshot files bypasses code integrity checks, enabling local backdoors in Signal, 1Password, Slack, and other Chromium-based apps.
- Published
- Collected
Skip to content