CVE-2023-0130
PUBLISHED
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Overview Mode, Network Service, Fullscreen API, iframe Sandbox, Permission Prompts, Cart, Fullscreen API, Platform Apps, libphonenumber, Downloads, File System und CORS. Sie bestehen aufgrund mehrerer Heap-Pufferüberläufe, mehrerer ungeeigneter Implementierungen, mehrerer Use-after-free-Fehler, einer unzureichenden Validierung nicht vertrauenswürdiger Eingaben und einer unzureichenden Durchsetzung von Richtlinien. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand auszulösen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 0.13% · 32.8th percentile