CVE-2024-7966
Google Chrome में Skia में सीमा से बाहर मेमोरी एक्सेस Google Chrome के 128.0.6613.84 से पहले के संस्करणों में Skia में सीमा से बाहर मेमोरी एक्सेस (out of bounds memory access) की भेद्यता ने एक दूरस्थ...
- प्रकाशित
- 21 अग॰ 2024
- अद्यतन
- 27 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में Skia में सीमा से बाहर मेमोरी एक्सेस Google Chrome के 128.0.6613.84 से पहले के संस्करणों में Skia में सीमा से बाहर मेमोरी एक्सेस (out of bounds memory access) की भेद्यता ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया (renderer process) से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से सीमा से बाहर मेमोरी एक्सेस करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
1Google को Skia में रिपोर्ट की गई Chrome SKSL bypass + integer overflow -> OOB write vulnerability के लिए PoC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।