CVE-2024-12381
V8 में टाइप कन्फ्यूज़न (Type Confusion) — Google Chrome 131.0.6778.139 से पहले के संस्करणों में Google Chrome के 131.0.6778.139 से पहले के संस्करणों में V8 इंजन में टाइप कन्फ्यूज़न (Type...
- प्रकाशित
- 11 दिस॰ 2024
- अद्यतन
- 17 दिस॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# V8 में टाइप कन्फ्यूज़न (Type Confusion) — Google Chrome 131.0.6778.139 से पहले के संस्करणों में Google Chrome के 131.0.6778.139 से पहले के संस्करणों में V8 इंजन में टाइप कन्फ्यूज़न (Type Confusion) की भेद्यता ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप करप्शन (heap corruption) का संभावित शोषण करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
2- CVE-2024-12381एक्सप्लॉइट
Chrome V8 टाइप कन्फ्यूज़न (CVE-2024-12381) के लिए एक्सप्लॉइट, जिसमें JSPI सैंडबॉक्स बायपास शामिल है, जो Flask सर्वर के माध्यम से RCE प्रदान करता है, जो ब्राउज़रों की पहचान करता है और कमजोर संस्करणों को पेलोड प्रदान करता है।
सीवीई-2024-12381 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, सुरक्षा परीक्षण और सत्यापन के लिए एक विशिष्ट कमजोरी के शोषण का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।