CVE-2026-11119
Google Chrome में GPU का अनुचित कार्यान्वयन Android पर Google Chrome के 149.0.7827.53 से पहले के संस्करणों में GPU का अनुचित कार्यान्वयन एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 14.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में GPU का अनुचित कार्यान्वयन Android पर Google Chrome के 149.0.7827.53 से पहले के संस्करणों में GPU का अनुचित कार्यान्वयन एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से संभावित रूप से सैंडबॉक्स एस्केप करने की अनुमति देता था। (क्रोमियम सुरक्षा गंभीरता: मध्यम)
स्रोत
1AES-CBC एन्क्रिप्शन के विरुद्ध पैडिंग ओरेकल हमले (padding oracle attack) को प्रदर्शित करता है, जिसमें एक असुरक्षित Flask डिक्रिप्ट एंडपॉइंट और एक Python एक्सप्लॉइट स्क्रिप्ट का उपयोग करके बिना कुंजी के मनमाने सिफरटेक्स्ट को डिक्रिप्ट किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।