CVE-2024-12692
V8 में टाइप कन्फ्यूज़न (Type Confusion) — Google Chrome 131.0.6778.204 से पहले Google Chrome के 131.0.6778.204 से पहले के संस्करणों में V8 इंजन में टाइप कन्फ्यूज़न (Type Confusion) की भेद्यता ने...
- प्रकाशित
- 18 दिस॰ 2024
- अद्यतन
- 7 जन॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# V8 में टाइप कन्फ्यूज़न (Type Confusion) — Google Chrome 131.0.6778.204 से पहले Google Chrome के 131.0.6778.204 से पहले के संस्करणों में V8 इंजन में टाइप कन्फ्यूज़न (Type Confusion) की भेद्यता ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से हीप करप्शन (heap corruption) का संभावित शोषण करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
1- CVE-2024-12381एक्सप्लॉइट
Chrome V8 टाइप कन्फ्यूज़न (CVE-2024-12381) के लिए एक्सप्लॉइट, जिसमें JSPI सैंडबॉक्स बायपास शामिल है, जो Flask सर्वर के माध्यम से RCE प्रदान करता है, जो ब्राउज़रों की पहचान करता है और कमजोर संस्करणों को पेलोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।