CVE-2026-5865
V8 में टाइप कन्फ्यूज़न (Type Confusion) — Google Chrome 147.0.7727.55 से पहले के संस्करणों में Google Chrome के 147.0.7727.55 से पहले के संस्करणों में V8 इंजन में टाइप कन्फ्यूज़न (Type Confusion)...
- प्रकाशित
- 8 अप्रैल 2026
- अद्यतन
- 26 मई 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# V8 में टाइप कन्फ्यूज़न (Type Confusion) — Google Chrome 147.0.7727.55 से पहले के संस्करणों में Google Chrome के 147.0.7727.55 से पहले के संस्करणों में V8 इंजन में टाइप कन्फ्यूज़न (Type Confusion) की भेद्यता ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
4# V8 इंजन भेद्यता CVE-2026-5865 के लिए न्यूनतम JavaScript प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें d8 के लिए एक्सप्लॉइट को पैच और कैलिब्रेट करने की स्क्रिप्ट शामिल हैं।
CVE-2026-5865 के लिए भेद्यता-विशिष्ट Python आर्टिफैक्ट, जो दोष को प्रदर्शित करता है तथा सुरक्षा सत्यापन, परीक्षण और सुधार मूल्यांकन में सहायता करता है।
- CyberMeowfiaPoC
NebuSec द्वारा खोजे गए CVEs के लिए PoCs और एक्सप्लॉइट्स।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।