CVE-2021-38003
ثغرة تلف الذاكرة في Google Chromium V8
- تم النشر
- 23/11/2021
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 03/11/2021
ثغرة تلف الذاكرة في Google Chromium V8
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
أتاح تنفيذٌ غير مناسب في V8 في متصفح Google Chrome قبل الإصدار 95.0.4638.69 لمهاجمٍ عن بُعد استغلال تلف الكومة (heap corruption) بشكل محتمل عبر صفحة HTML مُعدّة بعناية.
CVE-2021-38003 استغلالات مستخرجة من https://twitter.com/WhichbufferArda/status/1609604183535284224
# ثغرات Chrome V8 ذات الأيام n التي كتبتها.
مجموعة من استغلالات إثبات المفهوم (PoC) والتحليلات الفنية لثغرات CVE عالية التأثير، تغطي تلف ذاكرة المتصفح، وثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) في TCP/IP، وثغرات تطبيقات الويب.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.