CVE-2013-2842
Google Chrome 27.0.1453.93 से पहले के संस्करणों में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः विजेट्स (widgets) के प्रबंधन से संबंधित...
- प्रकाशित
- 22 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 4 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome 27.0.1453.93 से पहले के संस्करणों में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः विजेट्स (widgets) के प्रबंधन से संबंधित वेक्टरों के माध्यम से अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है।
स्रोत
2- spiderएक्सप्लॉइट
CVE-2013-2842 के लिए एक्सप्लॉइट, एक कर्नेल विशेषाधिकार वृद्धि (privilege escalation) भेद्यता, जो प्रभावित Linux सिस्टम पर स्थानीय विशेषाधिकार वृद्धि प्रदान करती है।
Google Security Research · osx · 4 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।