CVE-2024-4947
Google Chromium V8 टाइप कन्फ्यूज़न भेद्यता
- प्रकाशित
- 15 मई 2024
- अद्यतन
- 16 दिस॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 20 मई 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Google Chrome के 125.0.6422.60 से पहले के संस्करणों में V8 में टाइप कन्फ्यूज़न एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति देता था। (क्रोमियम सुरक्षा गंभीरता: उच्च)
स्रोत
3एक जंगली में पाया गया V8 प्रकार भ्रम बग।
शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट CVE-2024-4947 के लिए, जो एक V8 Maglev टाइप कन्फ्यूजन है, जो गैर-सैंडबॉक्स्ड d8 बिल्ड पर ट्रिगर से मनमाने कोड निष्पादन (arbitrary code execution) तक की पूरी श्रृंखला प्रदर्शित करता है।
# CVE-2026-85046 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विश्लेषण यह CVE-2026-85046 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विश्लेषण है, जो इनलाइन `Array.prototype.sort` में V8 टाइप कन्फ्यूज़न है, जिसमें मूल कारण, पैच डिफ़, और Chrome < 152.0.7977.82 के लिए एक्सप्लॉइटेशन चेन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।