CVE-2018-0934
ChakraCore और Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, तथा Windows Server 2016 में दूरस्थ कोड निष्पादन की अनुमति है, क्योंकि Chakra स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है, जिसे...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChakraCore और Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, तथा Windows Server 2016 में दूरस्थ कोड निष्पादन की अनुमति है, क्योंकि Chakra स्क्रिप्टिंग इंजन मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है, जिसे "Chakra Scripting Engine Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE ID, CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0933, CVE-2018-0936, और CVE-2018-0937 से भिन्न है।
स्रोत
2Google Security Research · windows · 3 अप्रैल 2018
Google Security Research · windows · 3 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।