CVE-2026-3909
ثغرة كتابة خارج الحدود في Google Skia
- تم النشر
- 12/03/2026
- محدث
- 24/03/2026
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 13/03/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
كتابة خارج النطاق في Skia في Google Chrome قبل الإصدار 146.0.7680.75 سمحت لمهاجم عن بُعد بتنفيذ وصول إلى ذاكرة خارج النطاق عبر صفحة HTML مصممة خصيصًا. (خطورة أمن Chromium: عالية)
المصادر
1إثبات مفهوم لاستغلال CVE-2026-3909، وهي ثغرة خارج النطاق في Skia الخاصة بمتصفح Chromium، مع تصحيحات وتحليل للانهيار لضمان تفعيل موثوق في بيئات المتصفح الحقيقية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.