CVE-2026-9973
Google Chrome में V8 में आउट-ऑफ-बाउंड राइट Google Chrome के 148.0.7778.216 से पहले के संस्करणों में V8 में आउट-ऑफ-बाउंड राइट ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर...
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 30 मई 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में V8 में आउट-ऑफ-बाउंड राइट Google Chrome के 148.0.7778.216 से पहले के संस्करणों में V8 में आउट-ऑफ-बाउंड राइट ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
1CVE-2026-9973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक V8 Turboshaft लोड एलिमिनेशन बग जो मेमोरी करप्शन की ओर ले जाता है, साथ ही चल रहे सैंडबॉक्स एस्केप शोध के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।