
CVE-2026-11645
⚠️ CVE-2026-11645 एक उच्च-गंभीरता वाली ज़ीरो-डे कमजोरी है जो गूगल क्रोम V8 जावास्क्रिप्ट इंजन को प्रभावित करती है। यह दोष हमलावरों को सीमा से बाहर पढ़ना/लिखना की स्थिति ट्रिगर करने की अनुमति देता है जो दूरस्थ कोड निष्पादन (RCE) का कारण बन सकता है।
| 🏷️ क्षेत्र | 📋 मान |
|---|---|
| CVE | CVE-2026-11645 |
| 🔥 गंभीरता | उच्च |
| 📊 CVSS | 8.8 |
| 🏢 विक्रेता | गूगल |
| 🌐 उत्पाद | क्रोम |
| 🧩 घटक | V8 इंजन |
| 💥 प्रकार | सीमा से बाहर पढ़ना/लिखना |
| ⚠️ शोषित | हाँ |
| 🎯 प्रभाव | दूरस्थ कोड निष्पादन |
यह कमजोरी क्रोम के V8 जावास्क्रिप्ट इंजन में मौजूद है।
हमलावर एक दुर्भावनापूर्ण वेबपेज बना सकता है जो:
🌐 Victim Opens Malicious Website
│
▼
📜 Crafted JavaScript Payload
│
▼
🧩 V8 Engine Vulnerability Triggered
│
▼
💥 Out-of-Bounds Memory Access
│
▼
⚡ Remote Code Execution
│
▼
🚨 Browser Compromise
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| प्रभाव | जोखिम |
|---|---|
| ⚡ दूरस्थ कोड निष्पादन | 🔴 उच्च |
| 🔍 सूचना प्रकटीकरण | 🔴 उच्च |
| 💣 ब्राउज़र क्रैश | 🟠 मध्यम |
| 🔗 शोषण श्रृंखला | 🟠 मध्यम |
| 🏢 उद्यम जोखिम | 🔴 उच्च |
निगरानी करें:
🚨 Indicators:
- Unexpected browser crashes
- Suspicious JavaScript activity
- Exploit-kit traffic
- Malicious domain visits
- Unusual Chrome child processes
- Browser memory anomalies
chrome://settings/help
Likelihood : ██████████ HIGH
Impact : ██████████ HIGH
Overall : 🚨 CRITICAL 🚨
यह भंडार निम्नलिखित के लिए प्रदान किया गया है:
❌ कोई शोषण कोड शामिल नहीं है।