CVE-2018-8229
Microsoft Edge में Chakra scripting engine द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है, जिसे "Chakra Scripting Engine Memory Corruption Vulnerability"...
- प्रकाशित
- 14 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Edge में Chakra scripting engine द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है, जिसे "Chakra Scripting Engine Memory Corruption Vulnerability" के नाम से भी जाना जाता है। यह Microsoft Edge और ChakraCore को प्रभावित करती है। यह CVE ID, CVE-2018-8227 से भिन्न है।
स्रोत
1- Microsoft Edge Chakra JIT - Type Confusion with Hoisted SetConcatStrMultiItemBE Instructionsएक्सप्लॉइट
Google Security Research · windows · 12 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।