CVE-2026-10001؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PerformanceManager در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فر…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ PerformanceManager در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ UI در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور اجازه میداد که با استفاده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer ر…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer را در اخت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Accessibility در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند ren…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ WebGL در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer را در اخت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 148.0.7778.216 به مهاجم راه دور اجازه میداد که با استفاده…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setIpQosRules در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ Web Managem…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع UploadFirmwareFile در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ Web Ma…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع UploadOpenVpnCert در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ Web Man…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setQosCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ Web Management…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setDdnsCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ Web Management…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setLanguageCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ Web Manage…
در Totolink A8000RU 7.1cu.643_b20200521 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setTracerouteCfg در فایل /cgi-bin/cstecgi.cgi در مؤلفهٔ Web Mana…
تابع quote() در بستهٔ shell-quote، ورودیهای توکن از نوع object را با مدل عملگرهای مورد قبول parse() تطبیق نمیداد. مقدار فیلد .op بهصورت نویسهبهنویسه e…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ UI در نسخههای Google Chrome پیش از 148.0.7778.168 به مهاجم راه دور اجازه میداد که با استفاده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Aura در نسخههای Google Chrome پیش از 148.0.7778.168 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 148.0.7778.168 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Accessibility در نسخههای Google Chrome پیش از 148.0.7778.168 به مهاجم راه دور که از قبل فرایند…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ UI در نسخههای Google Chrome پیش از 148.0.7778.168 به مهاجم راه دور که از قبل فرایند renderer را…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 148.0.7778.168 به مهاجم راه دور اجازه میداد که با استفاده…
در هستهٔ لینوکس، کنترل مجوزها هنگام بازکردن handle در nsfs سختگیرانهتر شده است. حتی سرویسهای دارای امتیاز بالا نیز نباید لزوماً namespace سرویسهای ممتا…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 148.0.7778.96 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه مید…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.