CVE-2018-0934
تتيح كل من ChakraCore وMicrosoft Windows 10 Gold والإصدارات 1511 و1607 و1703 و1709 وWindows Server 2016 تنفيذ التعليمات البرمجية عن بُعد، وذلك بسبب الطريقة...
- تم النشر
- 14/03/2018
- محدث
- 17/09/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/04/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح كل من ChakraCore وMicrosoft Windows 10 Gold والإصدارات 1511 و1607 و1703 و1709 وWindows Server 2016 تنفيذ التعليمات البرمجية عن بُعد، وذلك بسبب الطريقة التي يتعامل بها محرك البرمجة النصية Chakra مع الكائنات في الذاكرة، المعروف أيضًا باسم "Chakra Scripting Engine Memory Corruption Vulnerability". يختلف معرّف CVE هذا عن CVE-2018-0872 وCVE-2018-0873 وCVE-2018-0874 وCVE-2018-0930 وCVE-2018-0931 وCVE-2018-0933 وCVE-2018-0936 وCVE-2018-0937.
المصادر
2Google Security Research · windows · 03/04/2018
Google Security Research · windows · 03/04/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.