CVE-2026-2763
जावास्क्रिप्ट इंजन घटक में उपयोग-के-बाद-मुक्त (Use-after-free)
- प्रकाशित
- 24 फ़र॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जावास्क्रिप्ट इंजन घटक में उपयोग-के-बाद-मुक्त (Use-after-free) भेद्यता यह भेद्यता Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148, और Thunderbird 140.8 में ठीक कर दी गई थी।
स्रोत
1CVE-2026-2763 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mozilla के JavaScript इंजन में use-after-free है, जो एक सीमित 1-बिट राइट प्रिमिटिव का प्रदर्शन करता है जो out-of-bounds read/write की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।