CVE-2026-11057
Google Chrome में Skia में अनइनिशियलाइज़्ड उपयोग Google Chrome के 149.0.7827.53 से पहले के संस्करणों में Skia में अनइनिशियलाइज़्ड उपयोग (Uninitialized Use) ने एक रिमोट हमलावर को, जिसने रेंडरर प्रक्रिया...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 5 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में Skia में अनइनिशियलाइज़्ड उपयोग Google Chrome के 149.0.7827.53 से पहले के संस्करणों में Skia में अनइनिशियलाइज़्ड उपयोग (Uninitialized Use) ने एक रिमोट हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से प्रक्रिया मेमोरी से संभावित रूप से संवेदनशील जानकारी प्राप्त करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1- CVE-2026-5281-CVE-2026-11057-fullchainएक्सप्लॉइट
एंड्रॉइड क्रोमियम के लिए फुल-चेन एक्सप्लॉइट जो CVE-2026-11057 इंफो लीक और CVE-2026-5281 यूज़-आफ्टर-फ्री को मिलाकर vtable हाईजैक और आर्बिट्ररी कोड एक्ज़ीक्यूशन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।