CVE-2026-0908
Google Chrome में 144.0.7559.59 से पहले ANGLE में use after free की समस्या थी, जिससे एक दूरस्थ हमलावर एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से संभावित रूप से heap corruption का शोषण...
- प्रकाशित
- 20 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 27.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome में 144.0.7559.59 से पहले ANGLE में use after free की समस्या थी, जिससे एक दूरस्थ हमलावर एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से संभावित रूप से heap corruption का शोषण कर सकता था। (Chromium सुरक्षा गंभीरता: Low)
स्रोत
- PoC-in-GitHubअज्ञात
📡 PoC स्वचालित रूप से GitHub से एकत्र करें। ⚠️ Malware से सावधान रहें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।