CVE-2026-14382
Google Chrome में ANGLE में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome के 150.0.7871.46 से पहले के संस्करणों में ANGLE में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज...
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 3 जुल॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में ANGLE में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome के 150.0.7871.46 से पहले के संस्करणों में ANGLE में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से संभावित रूप से सैंडबॉक्स एस्केप करने की अनुमति दी। (क्रोमियम सुरक्षा गंभीरता: उच्च)
स्रोत
1CVE-2026-14382 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Chromium में एक उच्च-गंभीरता वाली ANGLE भेद्यता है, जिसमें 32-बिट और AArch64 PoCs शामिल हैं जो WebGL के माध्यम से प्रोग्राम काउंटर नियंत्रण प्राप्त करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।