
# CVE-2026-11645 - Chrome V8 सीमा-बाह्य पढ़ने/लिखने का शोषण
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षणों के लिए है।
CVE-2026-11645, Google Chrome के V8 इंजन में सीमा से बाहर पढ़ने और लिखने (OOB) की एक भेद्यता है। एक दूरस्थ हमलावर हेरफेर किए गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित कर सकता है।
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-11645 |
| CVSS | 8.8 (High) |
| Vector | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| घटक | V8 JavaScript Engine |
| प्रकार | CWE-125 (OOB Read), CWE-787 (OOB Write) |
| उत्पाद | भेद्य संस्करण |
|---|---|
| Google Chrome | < 149.0.7827.103 |
| Microsoft Edge | < 149.0.7827.103 |
| Opera | < 149.0.7827.103 |
| कोई भी Chromium ब्राउज़र | < 149.0.7827.103 |
# Iniciar servidor local
python3 -m http.server 8080
# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
🔧 एक्सप्लॉइट के चरण
चरण विवरण
1 मेमोरी तैयारी (ArrayBuffers, ऑब्जेक्ट)
2 JIT संकलन प्रशिक्षण
3 मेमोरी लीक के लिए OOB read
4 मेमोरी भ्रष्टाचार के लिए OOB write
5 RCE के लिए Type confusion
🛡️ शमन
Chrome को संस्करण 149.0.7827.103 या उच्चतर में अपडेट करें।
bash
# Windows
chrome://settings/help
# Linux
sudo apt update && sudo apt upgrade chromium-browser
# macOS
# Actualizar desde Chrome menu > About Google Chrome
📚 संदर्भ
NVD - CVE-2026-11645
Chrome Release
CISA KEV
Chromium Issue 506689381
text
---
## 📝 विश्लेषण सारांश
| चरण | प्रासंगिक कोड | उद्देश्य |
|------|------------------|-----------|
| **1** | `victimBuffer = new ArrayBuffer(0x100)` | मेमोरी सेटअप |
| **2** | `function vulnerableFunction(arr, idx, val)` | भेद्य फ़ंक्शन |
| **3** | लूप `for (let i = 0; i < 10000; i++)` | JIT प्रशिक्षण |
| **4** | `%OptimizeFunctionOnNextCall` | अनुकूलन बल |
| **5** | `oobIndex = 5 + attempt` | OOB ट्रिगर |
| **6** | `vulnerableFunction(oobArray, writeIndex, targetValue)` | OOB लिखें |
| **7** | `confusingFunction(buffer1, buffer2, 0x80)` | टाइप कन्फ्यूज़न |
| **8** | `typeCorruption(uintArray, 19, 0xdeadbeef)` | मेमोरी भ्रष्टाचार |
**क्या आप चाहते हैं कि मैं किसी विशिष्ट चरण में गहराई से जाऊं या PoC के अधिक घटक उत्पन्न करूं?**