CVE-2024-7965
ثغرة التنفيذ غير الملائم في Google Chromium V8
- تم النشر
- 21/08/2024
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 28/08/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تنفيذ غير ملائم في V8 في متصفح Google Chrome قبل الإصدار 128.0.6613.84 سمح لمهاجم عن بُعد باستغلال فساد الكومة (heap corruption) عبر صفحة HTML مصممة بعناية. (شدة الأمان في Chromium: عالية)
المصادر
2يحتوي هذا المستودع على PoC لـ CVE-2024-7965. هذه هي الثغرة الأمنية في V8 التي تحدث فقط داخل ARM64.
CVE-2024-7965 هو ثغرة أمنية عالية الخطورة في محرك V8 JavaScript داخل متصفح Google Chrome. تنبع هذه الثغرة من تنفيذ غير صحيح في محرك V8 عند معالجة كود JavaScript معين، مما يؤدي إلى تلف في ذاكرة الكومة (heap). يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود عشوائي في مُصيّر (renderer) Chrome من خلال إغراء المستخدم بزيارة صفحة ويب ضارة تحتوي على JavaScript مُصمم خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.