CVE-2026-2768
Storage: IndexedDB घटक में सैंडबॉक्स एस्केप
- प्रकाशित
- 24 फ़र॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 30.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Storage: IndexedDB घटक में सैंडबॉक्स एस्केप। यह भेद्यता Firefox 148, Firefox ESR 140.8, Thunderbird 148 और Thunderbird 140.8 में ठीक की गई थी।
स्रोत
1पूर्ण Firefox चेन: CVE-2026-2796 wasm टाइप कन्फ्यूज़न -> कंटेंट-प्रोसेस RCE, और CVE-2026-2768 पैरेंट-प्रोसेस एस्केप विश्लेषण (दोनों Firefox 148 में ठीक किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।