CVE-2026-74936
जावास्क्रिप्ट: वेबअसेम्बली घटक में उपयोग-के-बाद-मुक्त (Use-after-free)
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 34.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JavaScript: WebAssembly घटक में use-after-free यह भेद्यता Firefox 154, Firefox ESR 140.14, Firefox ESR 153.1, Thunderbird 154, Thunderbird 140.14, और Thunderbird 153.1 में ठीक कर दी गई थी।
स्रोत
1मोज़िला के जावास्क्रिप्ट इंजन में WebAssembly उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता का पुनरुत्पादन, जो एक निर्धारित (deterministic) रेस कंडीशन प्रदर्शित करता है और एक नियंत्रित प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।