CVE-2019-13720
Google Chrome WebAudio Use-After-Free भेद्यता
- प्रकाशित
- 25 नव॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Google Chrome के 78.0.3904.87 से पहले के संस्करणों में WebAudio में Use-after-free दोष एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTML पेज के माध्यम से heap corruption (हीप भ्रष्टाचार) का संभावित शोषण करने की अनुमति देता था।
स्रोत
3- cve-2019-13720एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2019-13720 के लिए, जो एक क्रोम ब्राउज़र भेद्यता है। इसमें एक प्रदर्शन वीडियो और सुरक्षा परीक्षण के लिए एक जारी किया गया शोषण उपकरण शामिल है।
- WizardOpiumएक्सप्लॉइट
Google Chrome उपयोग के बाद मुक्त (Use After Free)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।