CVE-2019-5786
Google Chrome Blink Use-After-Free भेद्यता
- प्रकाशित
- 27 जून 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
72.0.3626.121 से पहले के Google Chrome में Blink में ऑब्जेक्ट लाइफटाइम समस्या ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से संभावित रूप से आउट ऑफ बाउंड्स मेमोरी एक्सेस करने की अनुमति दी।
स्रोत
3- CVE-2019-0808एक्सप्लॉइट
Win32k Exploit ग्रांट विलकॉक्स द्वारा
- CVE-2019-5786एक्सप्लॉइट
FileReader Exploit
Metasploit · windows_x86 · 8 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।