CVE-2026-78903
Google Chrome में SiteIsolation में अधूरी सफाई Google Chrome के 152.0.7977.65 से पहले के संस्करणों में SiteIsolation में अधूरी सफाई (Incomplete cleanup) ने एक दूरस्थ हमलावर को, जिसने रेंडरर...
- प्रकाशित
- 25 अग॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 31 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में SiteIsolation में अधूरी सफाई Google Chrome के 152.0.7977.65 से पहले के संस्करणों में SiteIsolation में अधूरी सफाई (Incomplete cleanup) ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया (renderer process) से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से साइट आइसोलेशन (site isolation) को बायपास करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1आक्रामक अनुसंधान और एक्सप्लॉइट विकास। वित्तीय बुनियादी ढांचे के लिए भेद्यता अनुसंधान, PoC विकास, और आक्रामक टूलिंग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।