CVE-2021-37975
Google Chromium V8 उपयोग के बाद मुक्त (Use-After-Free) भेद्यता
- प्रकाशित
- 8 अक्टू॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Google Chrome के 94.0.4606.71 से पहले के संस्करणों में V8 में Use after free कमज़ोरी ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार किए गए HTML पेज के माध्यम से heap corruption का संभावित रूप से शोषण करने की अनुमति दी।
स्रोत
1CVE-2021-37975 के शोषण प्रक्रिया को प्रदर्शित करने के लिए प्लेग्राउंड, जो सुरक्षा शोधकर्ताओं को भेद्यता को समझने और विश्लेषण करने के लिए एक व्यावहारिक वातावरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।