CVE-2026-11113
عدم كفاية التحقق من المدخلات غير الموثوقة في ANGLE في Google Chrome قبل الإصدار 149.0.7827.53 سمح لمهاجم عن بُعد قام باختراق عملية العارض (renderer process)...
- تم النشر
- 04/06/2026
- محدث
- 08/06/2026
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عدم كفاية التحقق من المدخلات غير الموثوقة في ANGLE في Google Chrome قبل الإصدار 149.0.7827.53 سمح لمهاجم عن بُعد قام باختراق عملية العارض (renderer process) باحتمالية تنفيذ هروب من صندوق الحماية (sandbox escape) عبر صفحة HTML مصممة بعناية. (خطورة أمان Chromium: متوسطة)
المصادر
1استغلال إثبات المفهوم لـ CVE-2026-11113، يوضح حقن ترويسات SMTP في نموذج اتصال مبني بـ Flask عبر إدخال بريد إلكتروني غير منقّى؛ يتضمن خادمًا قابلًا للاستغلال وسكربت استغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.