CVE-2026-4444
تجاوز سعة المخزن المؤقت للمكدس في WebRTC في Google Chrome قبل الإصدار 146.0.7680.153 سمح لمهاجم عن بُعد باستغلال تلف المكدس عبر صفحة HTML مصممة خصيصًا. (خطورة...
- تم النشر
- 20/03/2026
- محدث
- 21/03/2026
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 21.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت للمكدس في WebRTC في Google Chrome قبل الإصدار 146.0.7680.153 سمح لمهاجم عن بُعد باستغلال تلف المكدس عبر صفحة HTML مصممة خصيصًا. (خطورة أمان Chromium: عالية)
المصادر
1POC لـ CVE-2026-4444 يوضح الالتباس في خوارزمية JWT عبر حقن معرّف مفتاح (kid) غير موثوق، ويتضمن خادم Node.js به ثغرة أمنية ونص برمجي للاستغلال بلغة Python لتزوير الرموز وتصعيد الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.