CVE-2026-13934
Google Chrome (Android) में Dawn में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome (Android) में Dawn में, संस्करण 150.0.7871.47 से पहले, अविश्वसनीय इनपुट का अपर्याप्त सत्यापन एक दूरस्थ हमलावर को,...
- प्रकाशित
- 30 जून 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome (Android) में Dawn में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome (Android) में Dawn में, संस्करण 150.0.7871.47 से पहले, अविश्वसनीय इनपुट का अपर्याप्त सत्यापन एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से संभावित रूप से सैंडबॉक्स एस्केप करने की अनुमति देता था। (क्रोमियम सुरक्षा गंभीरता: मध्यम)
स्रोत
1- cve-2026-13934अनुसंधान
Chrome Dawn WebGPU CWE-20 दोष के लिए संरचित भेद्यता अनुसंधान रिपॉज़िटरी: मूल कारण, पैच डिफ़, स्थैतिक सत्यापन, गंभीरता समीक्षा, और सुरक्षा पाठ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।