CVE-2026-11101
विंडोज़ पर Google Chrome में Dawn में अनइनिशियलाइज़्ड उपयोग Google Chrome के विंडोज़ पर 149.0.7827.53 से पहले के संस्करणों में Dawn में अनइनिशियलाइज़्ड उपयोग (Uninitialized Use) ने एक दूरस्थ हमलावर को...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# विंडोज़ पर Google Chrome में Dawn में अनइनिशियलाइज़्ड उपयोग Google Chrome के विंडोज़ पर 149.0.7827.53 से पहले के संस्करणों में Dawn में अनइनिशियलाइज़्ड उपयोग (Uninitialized Use) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से क्रॉस-ओरिजिन डेटा लीक करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1अनकीड क्वेरी पैरामीटर के माध्यम से वेब कैश पॉइज़निंग का शोषण करके दुर्भावनापूर्ण जावास्क्रिप्ट प्रतिक्रियाओं को बनाए रखें; इसमें एक कमजोर Flask कैश सर्वर और CVE-2026-11101 के लिए PoC शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।