CVE-2020-6507
كتابة خارج الحدود في V8 في Google Chrome قبل الإصدار 83.0.4103.106 أتاحت لمهاجم عن بُعد إمكانية استغلال إتلاف الكومة (heap corruption) عبر صفحة HTML مُعدّة خصيصًا.
- تم النشر
- 22/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 06/04/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كتابة خارج الحدود في V8 في Google Chrome قبل الإصدار 83.0.4103.106 أتاحت لمهاجم عن بُعد إمكانية استغلال إتلاف الكومة (heap corruption) عبر صفحة HTML مُعدّة خصيصًا.
المصادر
3- chrome_v8_ndaysاستغلال
# ثغرات Chrome V8 ذات الأيام n التي كتبتها.
- exploitsاستغلال
مجموعة استغلالات إثبات المفهوم تستهدف ثغرات تصعيد الامتيازات المحلية (LPE) في نواة لينكس، وتجاوز سعة الكومة في sudo، وثغرات الكتابة خارج النطاق في Chrome V8 لأغراض اختبار الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.