CVE-2021-21148
Google Chromium V8 हीप बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 9 फ़र॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
88.0.4324.150 से पहले के Google Chrome के V8 में हीप बफर ओवरफ्लो ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से हीप भ्रष्टाचार का संभावित रूप से शोषण करने की अनुमति दी।
स्रोत
1CVE-2021-21148 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Google Chrome कमज़ोरी। परीक्षण और सत्यापन उद्देश्यों के लिए एक ही कमांड के साथ एक्सप्लॉइट को निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।