CVE-2020-6514
تنفيذ غير مناسب في WebRTC في Google Chrome قبل الإصدار 84.0.4147.89 سمح لمهاجم في موقع شبكة متميز بإمكانية استغلال تلف الكومة عبر دفق SCTP مُصمم بعناية.
- تم النشر
- 22/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذ غير مناسب في WebRTC في Google Chrome قبل الإصدار 84.0.4147.89 سمح لمهاجم في موقع شبكة متميز بإمكانية استغلال تلف الكومة عبر دفق SCTP مُصمم بعناية.
المصادر
1- CVE-2020-6514استغلال
استغلال لـ CVE-2020-6514 يستهدف تلف ذاكرة WebRTC SCTP في تطبيقات Android. يستخدم Frida لربط الوظائف الأصلية وتعديل حزم SCTP لتنفيذ تعليمات برمجية عن بعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.