CVE-2023-2033
ثغرة ارتباك النوع في Google Chromium V8
- تم النشر
- 14/04/2023
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 17/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
أتاح التباس النوع (Type confusion) في V8 في Google Chrome قبل الإصدار 112.0.5615.121 لمهاجم عن بُعد استغلالًا محتملًا لتلف الكومة (heap corruption) عبر صفحة HTML مُعدّة خصيصًا. (خطورة أمنية في Chromium: عالية)
المصادر
5مجموعة من الموارد والمعلومات حول CVE-2023-2033
- CVE-2023-2033-analysisاستغلال
أداة تحليل واستغلال لـ CVE-2023-2033، توفر تقييم الثغرات الأمنية وكود استغلال كإثبات للمفهوم لاختبار الأمان.
سكربت إعادة إنتاج بسيط لـ CVE-2023-2033، يوضح خطوات الاستغلال للتحقق من الثغرة واختبارها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.