CVE-2024-7965
Google Chromium V8 अनुचित कार्यान्वयन भेद्यता
- प्रकाशित
- 21 अग॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 28 अग॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Google Chrome के 128.0.6613.84 से पहले के संस्करण में V8 में अनुचित कार्यान्वयन ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से संभावित रूप से हीप भ्रष्टाचार का शोषण करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
2इस रिपॉजिटरी में CVE-2024-7965 के लिए PoC शामिल है। यह V8 में एक भेद्यता है जो केवल ARM64 के भीतर होती है।
CVE-2024-7965 Google Chrome ब्राउज़र के V8 JavaScript इंजन में एक उच्च-जोखिम वाला भेद्यता है। यह भेद्यता V8 इंजन द्वारा विशिष्ट JavaScript कोड को संसाधित करते समय अनुचित कार्यान्वयन के कारण उत्पन्न होती है, जिससे हीप मेमोरी क्षति होती है। हमलावर उपयोगकर्ता को विशेष रूप से तैयार JavaScript युक्त दुर्भावनापूर्ण वेबपेज पर जाने के लिए प्रेरित करके, इस भेद्यता का उपयोग Chrome रेंडरर में मनमाना कोड निष्पादित करने के लिए कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।