CVE-2026-76036
एंड्रॉइड पर 151.0.7922.169 से पहले के Google Chrome में Dawn में बफ़र ओवरफ़्लो ने एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTML पेज के माध्यम से सैंडबॉक्स के बाहर मनमाना कोड निष्पादित करने की अनुमति दी।...
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एंड्रॉइड पर 151.0.7922.169 से पहले के Google Chrome में Dawn में बफ़र ओवरफ़्लो ने एक दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTML पेज के माध्यम से सैंडबॉक्स के बाहर मनमाना कोड निष्पादित करने की अनुमति दी। (क्रोमियम सुरक्षा गंभीरता: क्रिटिकल)
स्रोत
1- rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-androidपता लगाना
CVE-2026-76036 के लिए विभेदक पहचान हार्नेस, जो Android पर Chrome में Dawn WebGPU हीप बफर ओवरफ्लो है। यह संवेदनशील डेप्थ/स्टेंसिल टेक्सचर संयोजनों की जांच करता है और ब्राउज़र तथा GPU जोखिम को वर्गीकृत करने के लिए GPU-प्रोसेस क्रैश की निगरानी करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।