CVE-2026-84118
जावास्क्रिप्ट: GC घटक में उपयोग-के-बाद-मुक्त (Use-after-free)
- प्रकाशित
- 1 सित॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JavaScript: GC घटक में use-after-free यह भेद्यता Firefox 155, Firefox ESR 153.2, Thunderbird 155, और Thunderbird 153.2 में ठीक की गई थी।
स्रोत
1CVE-2026-84118 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक SpiderMonkey GC use-after-free जो आउट-ऑफ-बाउंड्स रीड/राइट और संभावित कोड निष्पादन की ओर ले जाता है। इसमें निर्धारक SEGV ट्रिगर और मनमाने रीड तथा ASLR पराजय तक बढ़ाने पर शोध शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।