CVE-2026-87575
Google Chrome में 153.0.8010.36 से पहले Loader में गलत प्राधिकरण ने एक दूरस्थ हमलावर को सोशल इंजीनियरिंग का लाभ उठाकर एक तैयार किए गए HTML पृष्ठ के माध्यम से सिस्टम एक्सेस प्रतिबंधों को बायपास करने की अनुमति दी।...
- प्रकाशित
- 9 सित॰ 2026
- अद्यतन
- 14 सित॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 4.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome में 153.0.8010.36 से पहले Loader में गलत प्राधिकरण ने एक दूरस्थ हमलावर को सोशल इंजीनियरिंग का लाभ उठाकर एक तैयार किए गए HTML पृष्ठ के माध्यम से सिस्टम एक्सेस प्रतिबंधों को बायपास करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: Low)
स्रोत
Chained Chrome V8 रेंडरर एस्केप प्रूफ-ऑफ-कॉन्सेप्ट जो चार CVE का शोषण करता है: Float64Array करप्शन, Wasm ओवरराइट, पॉपअप नेविगेशन रीटार्गेटिंग, और एक्टिवेशन मिसअट्रिब्यूशन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।