CVE-2026-11117
Google Chrome में Views में Use After Free Google Chrome के Windows संस्करण 149.0.7827.53 से पहले के संस्करणों में Views में use after free की भेद्यता ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 6 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में Views में Use After Free Google Chrome के Windows संस्करण 149.0.7827.53 से पहले के संस्करणों में Views में use after free की भेद्यता ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1CVE-2026-11117 का Python सिमुलेशन, जो KRACK हमले को स्पष्ट करने के लिए WPA2 4-way हैंडशेक में PTK पुनःस्थापना और नॉन्स पुन: उपयोग प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।