CVE-2026-11111
Google Chrome में ANGLE में आउट-ऑफ-बाउंड्स रीड Google Chrome के 149.0.7827.53 से पहले के संस्करणों में ANGLE में आउट-ऑफ-बाउंड्स रीड की समस्या ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में ANGLE में आउट-ऑफ-बाउंड्स रीड Google Chrome के 149.0.7827.53 से पहले के संस्करणों में ANGLE में आउट-ऑफ-बाउंड्स रीड की समस्या ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से आउट-ऑफ-बाउंड्स मेमोरी रीड करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1Flask में TOCTOU फ़ाइल-अनुमति दौड़ के लिए शैक्षणिक CVE PoC; चेक-ओपन विंडो के दौरान सिमलिंक प्रतिस्थापन का उपयोग करके संवेदनशील फ़ाइलों को उजागर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।