VDB
CVE-2022-3196
CVE-2022-3196
PUBLISHED
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Diese sind auf Use-after-Free-Fehler, heap-basierte Pufferüberläufe sowie Fehler bei einer Eingabevalidierung zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.74% · 73.2th percentile
Risk Scores
EPSS Score
0.74%
73.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Gentoo | Gentoo Linux | |
| Debian | Debian Linux |
Timeline
- Sep 14, 2022 CVE Published
- Sep 27, 2022 EPSS Score
- Nov 10, 2022 EPSS Score
- Dec 25, 2022 EPSS Score
- Dec 28, 2022 EPSS Score
- Feb 7, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Mar 24, 2023 EPSS Score
- May 7, 2023 EPSS Score
- Jun 21, 2023 EPSS Score
- Aug 4, 2023 EPSS Score
- Sep 18, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-1432.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1432 advisory
- https://security.gentoo.org/glsa/202311-11 advisory
- http://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop_14.html advisory
- https://docs.microsoft.com/de-de/deployedge/microsoft-edge-relnotes-security advisory
- https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#september-15-2022 advisory
- https://lists.debian.org/debian-security-announce/2022/msg00199.html advisory
- https://security.gentoo.org/glsa/202209-23 advisory