CVE-2024-0741
ANGLE में एक आउट-ऑफ-बाउंड राइट किसी हमलावर को मेमोरी को दूषित करने की अनुमति दे सकता था, जिससे संभावित रूप से शोषण योग्य क्रैश हो सकता था। यह भेद्यता Firefox < 122, Firefox ESR < 115.7, और...
- प्रकाशित
- 23 जन॰ 2024
- अद्यतन
- 30 मई 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ANGLE में एक आउट-ऑफ-बाउंड राइट किसी हमलावर को मेमोरी को दूषित करने की अनुमति दे सकता था, जिससे संभावित रूप से शोषण योग्य क्रैश हो सकता था। यह भेद्यता Firefox < 122, Firefox ESR < 115.7, और Thunderbird < 115.7 को प्रभावित करती है।
स्रोत
1एक OOB राइट भेद्यता का PoC जिसे मैंने ANGLE Translator (उर्फ WebGL शेडर कंपाइलर) में Mozilla को रिपोर्ट की थी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।