CVE-2022-4262
ثغرة التباس الأنواع في V8 من Google Chromium
- تم النشر
- 02/12/2022
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 05/12/2022
ثغرة التباس الأنواع في V8 من Google Chromium
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
التباس النوع في V8 في Google Chrome قبل الإصدار 108.0.5359.94 سمح لمهاجم عن بُعد باستغلال تلف الكومة (heap corruption) عبر صفحة HTML مُعدّة بعناية. (خطورة أمان Chromium: عالية)
تحليل السلسلة الكاملة لثغرة CVE-2022-4262، وهي التباس أنواع غير بديهي في فتحة التغذية الراجعة في V8.
استغلال لثغرة CVE-2022-4262، وهي ثغرة أمنية في متصفح Chromium. يتضمن مراجع لتقرير الخطأ الرسمي، وتحليل الاستغلال في البرية، وتحليل السبب الجذري.
تحليل تقني كامل لـ CVE-2022-4262 بما في ذلك تحديد السبب الجذري، وإثبات المفهوم للاستغلال، وكود استغلال عملي للباحثين الأمنيين ومختبري الاختراق.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.