CVE-2026-14431
V8 में टाइप कन्फ्यूज़न (Type Confusion) Google Chrome के 150.0.7871.46 से पहले के संस्करणों में V8 में टाइप कन्फ्यूज़न (Type Confusion) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के...
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 3 जुल॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# V8 में टाइप कन्फ्यूज़न (Type Confusion) Google Chrome के 150.0.7871.46 से पहले के संस्करणों में V8 में टाइप कन्फ्यूज़न (Type Confusion) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
1- CVE-2026-14431एक्सप्लॉइट
CVE-2026-14431 के लिए एक्सप्लॉइट जो एक क्राफ्टेड जावास्क्रिप्ट फ़ाइल के माध्यम से V8 सैंडबॉक्स रीड/राइट प्रिमिटिव प्रदान करता है, जो Linux x64 पर Chromium के V8 इंजन को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।