CVE-2026-11108
Google Chrome में NFC का अनुचित कार्यान्वयन Android पर Google Chrome के 149.0.7827.53 से पहले के संस्करणों में NFC का अनुचित कार्यान्वयन एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से विशेषाधिकार वृद्धि...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 6 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में NFC का अनुचित कार्यान्वयन Android पर Google Chrome के 149.0.7827.53 से पहले के संस्करणों में NFC का अनुचित कार्यान्वयन एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) करने की अनुमति देता था। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1kmalloc सिमुलेशन में CVE-2026-11108 पूर्णांक अतिप्रवाह (integer overflow) का प्रदर्शन करता है, जिससे हीप अतिप्रवाह और क्राफ्टेड आवंटन आकार से संभावित मनमाना कोड निष्पादन होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।