CVE-2023-4427
أتاح الوصول إلى ذاكرة خارج الحدود في V8 في Google Chrome قبل الإصدار 116.0.5845.110 لمهاجم عن بُعد تنفيذ قراءة ذاكرة خارج الحدود عبر صفحة HTML مُصمَّمة خصيصًا....
- تم النشر
- 22/08/2023
- محدث
- 13/02/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أتاح الوصول إلى ذاكرة خارج الحدود في V8 في Google Chrome قبل الإصدار 116.0.5845.110 لمهاجم عن بُعد تنفيذ قراءة ذاكرة خارج الحدود عبر صفحة HTML مُصمَّمة خصيصًا. (درجة الخطورة الأمنية في Chromium: عالية)
المصادر
1- CVE-2023-4427استغلال
استغلال لـ CVE-2023-4427 يستهدف V8 في Chrome 117، باستخدام العديد من إطارات iframe عبر المصادر (cross-origin) لكسر ASLR بالقوة الغاشمة وتحقيق تنفيذ التعليمات البرمجية. يتضمن تحليل السبب الجذري وسياق CTF.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.