CVE-2023-4427
116.0.5845.110 से पहले के Google Chrome में V8 में सीमा से बाहर मेमोरी एक्सेस ने एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTML पेज के माध्यम से सीमा से बाहर मेमोरी रीड करने की अनुमति दी। (Chromium सुरक्षा...
- प्रकाशित
- 22 अग॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
116.0.5845.110 से पहले के Google Chrome में V8 में सीमा से बाहर मेमोरी एक्सेस ने एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTML पेज के माध्यम से सीमा से बाहर मेमोरी रीड करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
1- CVE-2023-4427एक्सप्लॉइट
CVE-2023-4427 के लिए एक्सप्लॉइट जो Chrome 117 V8 को लक्षित करता है, ASLR को ब्रूट-फोर्स करने और कोड निष्पादन प्राप्त करने के लिए कई क्रॉस-ओरिजिन iframes का उपयोग करता है। मूल कारण विश्लेषण और CTF संदर्भ प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।