CVE-2025-2857
गलत हैंडल सैंडबॉक्स एस्केप का कारण बन सकता है
- प्रकाशित
- 27 मार्च 2025
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हाल ही में Chrome सैंडबॉक्स एस्केप (CVE-2025-2783) के बाद, कई Firefox डेवलपर्स ने हमारे IPC कोड में एक समान पैटर्न की पहचान की। एक समझौता किया गया चाइल्ड प्रोसेस पैरेंट प्रोसेस को अनजाने में एक शक्तिशाली हैंडल लौटाने का कारण बन सकता है, जिससे सैंडबॉक्स एस्केप हो सकता है। मूल कमजोरी का वास्तविक दुनिया में शोषण किया जा रहा था। *यह केवल Windows पर Firefox को प्रभावित करता है। अन्य ऑपरेटिंग सिस्टम प्रभावित नहीं हैं।* यह कमजोरी Firefox 136.0.4, Firefox ESR 128.8.1, और Firefox ESR 115.21.1 में ठीक की गई थी।
स्रोत
1- ChromSploit-Frameworkएक्सप्लॉइट
उन्नत AI-संचालित शोषण ढांचा | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।