CVE-2018-6065
Google Chromium V8 पूर्णांक अतिप्रवाह भेद्यता
- प्रकाशित
- 14 नव॰ 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 4 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
65.0.3325.146 से पहले के Google Chrome में V8 में एक नया जावास्क्रिप्ट ऑब्जेक्ट इंस्टैंशिएट करते समय आवश्यक आवंटन आकार की गणना में पूर्णांक अतिप्रवाह ने एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTML पेज के माध्यम से संभावित रूप से हीप भ्रष्टाचार का शोषण करने की अनुमति दी।
स्रोत
2- CVE-2018-6065-exploitएक्सप्लॉइट
Chrome V8 CVE-2018-6065 के लिए एक्सप्लॉइट, एक टाइप कन्फ्यूजन भेद्यता (type confusion vulnerability), जिसमें शैक्षिक अनुसंधान हेतु बिल्ड निर्देश और विश्लेषण ब्लॉग पोस्ट शामिल है।
Google Security Research · multiple · 4 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।