CVE-2018-6065
ثغرة تجاوز عدد صحيح في Google Chromium V8
- تم النشر
- 14/11/2018
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 04/05/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تجاوز عدد صحيح في حساب حجم التخصيص المطلوب عند إنشاء كائن JavaScript جديد في محرك V8 في متصفح Google Chrome قبل الإصدار 65.0.3325.146 سمح لمهاجم عن بُعد باستغلال تلف الكومة (heap corruption) عبر صفحة HTML مُعدّة خصيصًا.
المصادر
2- CVE-2018-6065-exploitاستغلال
استغلال لثغرة Chrome V8 CVE-2018-6065، وهي ثغرة ارتباك في الأنواع (type confusion)، مع تعليمات البناء ومنشور مدونة تحليلي لأغراض البحث التعليمي.
Google Security Research · multiple · 04/05/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.