CVE-2018-16083
69.0.3497.81 से पहले के Google Chrome में WebRTC के फॉरवर्ड एरर करेक्शन कोड में एक आउट ऑफ बाउंड्स रीड ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से आउट ऑफ बाउंड्स मेमोरी रीड करने की अनुमति दी।
- प्रकाशित
- 9 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 21 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
69.0.3497.81 से पहले के Google Chrome में WebRTC के फॉरवर्ड एरर करेक्शन कोड में एक आउट ऑफ बाउंड्स रीड ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से आउट ऑफ बाउंड्स मेमोरी रीड करने की अनुमति दी।
स्रोत
1- WebRTC - FEC Out-of-Bounds Readएक्सप्लॉइट
Google Security Research · multiple · 21 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।