
CVE-2024-7965 Google Chrome ब्राउज़र के V8 JavaScript इंजन में एक उच्च-जोखिम वाला भेद्यता है। यह भेद्यता V8 इंजन द्वारा विशिष्ट JavaScript कोड को संसाधित करते समय अनुचित कार्यान्वयन के कारण उत्पन्न होती है, जिससे हीप मेमोरी क्षति होती है। हमलावर उपयोगकर्ता को विशेष रूप से तैयार JavaScript युक्त दुर्भावनापूर्ण वेबपेज पर जाने के लिए प्रेरित करके, इस भेद्यता का उपयोग Chrome रेंडरर में मनमाना कोड निष्पादित करने के लिए कर सकता है।
CVE-2024-7965 Google Chrome ब्राउज़र में V8 JavaScript इंजन का एक उच्च-जोखिम वाला भेद्यता है। यह भेद्यता V8 इंजन द्वारा विशिष्ट JavaScript कोड को संसाधित करते समय अनुचित कार्यान्वयन के कारण उत्पन्न होती है, जिससे हीप मेमोरी क्षति होती है। हमलावर उपयोगकर्ताओं को विशेष रूप से तैयार किए गए JavaScript युक्त दुर्भावनापूर्ण वेब पेज पर जाने के लिए प्रेरित करके इस भेद्यता का उपयोग Chrome रेंडरर में मनमाना कोड निष्पादित करने के लिए कर सकते हैं। इस भेद्यता का सफलतापूर्वक दोहन करने से ब्राउज़र क्रैश, सूचना रिसाव, या यहां तक कि पीड़ित के ब्राउज़र वातावरण पर पूर्ण नियंत्रण हो सकता है। इस भेद्यता का CVSS स्कोर 8.8 है, जो इसकी उच्च हानिकारकता को दर्शाता है।
यह ध्यान देने योग्य है कि CVE-2024-7965 मुख्य रूप से ARM64 आर्किटेक्चर पर चलने वाले उपकरणों को प्रभावित करता है, जिसमें नवंबर 2020 के बाद जारी Apple लैपटॉप और सभी संस्करणों के Android स्मार्टफोन शामिल हैं। इसलिए, प्रभावित उपयोगकर्ताओं को संभावित हमले के जोखिम से बचने के लिए जल्द से जल्द Chrome ब्राउज़र को संस्करण 128.0.6613.84 या उससे अधिक में अपडेट करना चाहिए।