CVE-2026-85048
Google Chrome में 152.0.7977.82 से पहले Compositing में use after free की समस्या ने एक दूरस्थ हमलावर, जिसने renderer process को समझौता किया था, को एक तैयार की गई HTML पृष्ठ के माध्यम से...
- प्रकाशित
- 3 सित॰ 2026
- अद्यतन
- 4 सित॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome में 152.0.7977.82 से पहले Compositing में use after free की समस्या ने एक दूरस्थ हमलावर, जिसने renderer process को समझौता किया था, को एक तैयार की गई HTML पृष्ठ के माध्यम से sandbox के बाहर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
1CVE-2026-85048 के लिए रिप्रोड्यूसर और तकनीकी विश्लेषण, जो GPU प्रक्रिया में Chrome viz सरफेस use-after-free है, जिसमें ASAN यूनिट टेस्ट और ब्राउज़र ट्रिगर शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।