CVE-2026-5281
Google Dawn Use-After-Free भेद्यता
- प्रकाशित
- 1 अप्रैल 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 1 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Google Chrome के 146.0.7680.178 से पहले के संस्करणों में Dawn में Use after free कमजोरी ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक क्राफ्टेड HTML पृष्ठ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
3CVE-2026-5281 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, क्रोमियम के डॉन WebGPU कार्यान्वयन में एक हीप-यूज़-आफ्टर-फ्री भेद्यता, ASAN लॉग और बिल्ड कॉन्फ़िगरेशन के साथ।
- CVE-2026-5281-CVE-2026-11057-fullchainएक्सप्लॉइट
एंड्रॉइड क्रोमियम के लिए फुल-चेन एक्सप्लॉइट जो CVE-2026-11057 इंफो लीक और CVE-2026-5281 यूज़-आफ्टर-फ्री को मिलाकर vtable हाईजैक और आर्बिट्ररी कोड एक्ज़ीक्यूशन प्राप्त करता है।
Chrome WebGPU Use-After-Free (CWE-416) यह टूलकिट CVE-2026-5281 के आसपास सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। पैच किया गया Chrome संस्करण: 146.0.7680.178 संभावित रूप से कमजोर संस्करण: 146.0.7680.178 से नीचे कुछ भी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।