CVE-2026-11110
Google Chrome में ANGLE में अनइनिशियलाइज़्ड उपयोग Google Chrome के 149.0.7827.53 से पहले के संस्करणों में ANGLE में अनइनिशियलाइज़्ड उपयोग (Uninitialized Use) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में ANGLE में अनइनिशियलाइज़्ड उपयोग Google Chrome के 149.0.7827.53 से पहले के संस्करणों में ANGLE में अनइनिशियलाइज़्ड उपयोग (Uninitialized Use) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से क्रॉस-ओरिजिन डेटा लीक करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1समान-नॉन्स सिफरटेक्स्ट एकत्र करके AES-GCM नॉन्स-पुनः उपयोग शोषण का प्रदर्शन करता है, जिससे कमजोर अनुप्रयोगों में GHASH कुंजी रिसाव, संदेश जालसाजी और कुंजी पुनर्प्राप्ति होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।