CVE-2026-2764
JIT गलत संकलन, जावास्क्रिप्ट इंजन में उपयोग-के-बाद-मुक्त: JIT घटक
- प्रकाशित
- 24 फ़र॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जावास्क्रिप्ट इंजन में JIT गलत संकलन, उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता यह भेद्यता जावास्क्रिप्ट इंजन के JIT घटक में पाई गई थी। इसे Firefox 148, Firefox ESR 115.33, Firefox ESR 140.8, Thunderbird 148 और Thunderbird 140.8 में ठीक किया गया।
स्रोत
1- CVE-2026-2764-but-with-wasmएक्सप्लॉइट
Firefox JIT CVE-2026-2764 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट चेन, जो JIT मिसकंपाइलेशन और यूज़-आफ्टर-फ्री को मनमाने रीड/राइट और WASM शेलकोड निष्पादन में जोड़ती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।