CVE-2025-14766
Google Chrome में V8 में आउट-ऑफ-बाउंड रीड और राइट Google Chrome के 143.0.7499.147 से पहले के संस्करणों में V8 में आउट-ऑफ-बाउंड रीड और राइट ने एक रिमोट हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप...
- प्रकाशित
- 16 दिस॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में V8 में आउट-ऑफ-बाउंड रीड और राइट Google Chrome के 143.0.7499.147 से पहले के संस्करणों में V8 में आउट-ऑफ-बाउंड रीड और राइट ने एक रिमोट हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप भ्रष्टाचार (heap corruption) का संभावित शोषण करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
1इंटरैक्टिव ब्राउज़र-आधारित लैब जो सुरक्षित सुरक्षा प्रशिक्षण के लिए Chrome मेमोरी भ्रष्टाचार कमजोरियों (CVE-2025-14765/14766) का अनुकरण करती है, जिसमें रीयल-टाइम मेमोरी विज़ुअलाइज़ेशन और पेलोड निर्माण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।