CVE-2025-14321
WebRTC: सिग्नलिंग घटक में उपयोग-के-बाद-मुक्त (Use-after-free)
- प्रकाशित
- 9 दिस॰ 2025
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WebRTC: सिग्नलिंग घटक में उपयोग-के-बाद-मुक्त (Use-after-free) यह भेद्यता Firefox 146, Firefox ESR 140.6, Thunderbird 146, और Thunderbird 140.6 में ठीक की गई थी।
स्रोत
1Firefox के RTCEncodedFrameBase में Use-After-Free भेद्यता का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो WebRTC Encoded Transforms के माध्यम से हीप भ्रष्टाचार और संभावित RCE को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।