
CVE-2026-11645
⚠️ CVE-2026-11645 هي ثغرة يوم صفر عالية الخطورة تؤثر على محرك V8 لجافا سكريبت في جوجل كروم. تسمح الثغرة للمهاجمين بإحداث حالة قراءة/كتابة خارج الحدود (Out-of-Bounds Read/Write) قد تؤدي إلى تنفيذ تعليمات برمجية عن بعد (RCE).
الثغرة موجودة داخل محرك V8 لجافا سكريبت في كروم.
يمكن للمهاجم إنشاء صفحة ويب ضارة تقوم بـ:
🌐 Victim Opens Malicious Website
│
▼
📜 Crafted JavaScript Payload
│
▼
🧩 V8 Engine Vulnerability Triggered
│
▼
💥 Out-of-Bounds Memory Access
│
▼
⚡ Remote Code Execution
│
▼
🚨 Browser Compromise
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| الأثر | المخاطرة |
|---|---|
| ⚡ تنفيذ تعليمات برمجية عن بعد | 🔴 عالية |
| 🔍 كشف المعلومات | 🔴 عالية |
| 💣 تعطل المتصفح | 🟠 متوسطة |
راقب ما يلي:
🚨 Indicators:
- Unexpected browser crashes
- Suspicious JavaScript activity
- Exploit-kit traffic
- Malicious domain visits
- Unusual Chrome child processes
- Browser memory anomalies
chrome://settings/help
Likelihood : ██████████ HIGH
Impact : ██████████ HIGH
Overall : 🚨 CRITICAL 🚨
هذا المستودع مقدم من أجل:
❌ لا يتضمن أي كود استغلال.
| 🏷️ الحقل | 📋 القيمة |
|---|
| CVE | CVE-2026-11645 |
| 🔥 الخطورة | عالية |
| 📊 CVSS | 8.8 |
| 🏢 البائع | |
| 🌐 المنتج | Chrome |
| 🧩 المكون | محرك V8 |
| 💥 النوع | قراءة/كتابة خارج الحدود |
| ⚠️ مستغل | نعم |
| 🎯 التأثير | تنفيذ تعليمات برمجية عن بعد |
| 🔗 تسلسل الاستغلال |
| 🟠 متوسطة |
| 🏢 مخاطر المؤسسات | 🔴 عالية |