CVE-2024-5274
ثغرة Type Confusion في Google Chromium V8
- تم النشر
- 28/05/2024
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 28/05/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة Type Confusion في V8 في جوجل كروم قبل الإصدار 125.0.6422.112 سمحت لمهاجم عن بُعد بتنفيذ كود عشوائي داخل بيئة معزولة عبر صفحة HTML مُعدّة بعناية. (خطورة أمان كروميوم: عالية)
المصادر
3- PoCPoC
استغلالات إثبات مفهوم مُنسّقة لثغرات CVE حقيقية تؤثر على iOS وmacOS وChrome Renderer وعملاء Steam، مع أهداف خاصة بإصدارات محددة ومراجع لشروحات تقنية.
- CVE-2024-5274استغلال
استغلال لـ CVE-2024-5274، وهي ثغرة في عدم تطابق البايت كود (DCHECK) في Chrome V8 تُوفر أوليات القراءة/الكتابة خارج النطاق لاستغلال المتصفح.
Guardian Code: نص برمجي لكشف ثغرات CVE-2024-5274
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.