
CVE-2026-2441 के लिए एक्सप्लॉइट, जो Google Chrome के CSS इंजन में use-after-free दोष है, जो क्राफ्टेड HTML पेजों के माध्यम से रिमोट कोड एक्ज़ीक्यूशन को सक्षम बनाता है। परीक्षण के लिए Python एक्सप्लॉइट स्क्रिप्ट शामिल है।
एक HIGH भेद्यता, जिसे CVE-2026-2441 के रूप में वर्गीकृत किया गया है, की पहचान की गई है, जिसे CWE-416, CWE-416, (CVSS 8.8) के अंतर्गत वर्गीकृत किया गया है। Google Chrome के 145.0.7632.75 से पहले के संस्करणों में CSS में उपयोग के बाद मुक्त (Use after free) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (क्रोमियम सुरक्षा गंभीरता: उच्च)
Google Chrome के 145.0.7632.75 से पहले के संस्करणों में CSS में उपयोग के बाद मुक्त (Use after free) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (क्रोमियम सुरक्षा गंभीरता: उच्च)
Google Chrome:
एक्सप्लॉइट चलाने के लिए आपको Python 3.9 की आवश्यकता है। निष्पादित करें:
python exploit.py -h 10.10.10.10 -c 'uname -a'
पूछताछ के लिए, कृपया [email protected] से संपर्क करें