CVE-2026-11115
विंडोज़ पर Google Chrome के Updater में उपयोग-के-बाद-मुक्त (Use After Free) भेद्यता Google Chrome के विंडोज़ संस्करण 149.0.7827.53 से पहले के Updater में उपयोग-के-बाद-मुक्त (Use After Free)...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 0.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# विंडोज़ पर Google Chrome के Updater में उपयोग-के-बाद-मुक्त (Use After Free) भेद्यता Google Chrome के विंडोज़ संस्करण 149.0.7827.53 से पहले के Updater में उपयोग-के-बाद-मुक्त (Use After Free) भेद्यता पाई गई, जिसने एक स्थानीय हमलावर को दुर्भावनापूर्ण फ़ाइल के माध्यम से OS-स्तरीय विशेषाधिकार वृद्धि (privilege escalation) करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1CVE-2026-11115 के लिए न्यूनतम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो पर्यावरण चर और हमलावर-नियंत्रित PostgreSQL होस्ट्स पर पुनर्निर्देशन के माध्यम से डेटाबेस कनेक्शन स्ट्रिंग इंजेक्शन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।