CVE-2023-0141 PUBLISHED

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Overview Mode, Network Service, Fullscreen API, iframe Sandbox, Permission Prompts, Cart, Fullscreen API, Platform Apps, libphonenumber, Downloads, File System und CORS. Sie bestehen aufgrund mehrerer Heap-Pufferüberläufe, mehrerer ungeeigneter Implementierungen, mehrerer Use-after-free-Fehler, einer unzureichenden Validierung nicht vertrauenswürdiger Eingaben und einer unzureichenden Durchsetzung von Richtlinien. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand auszulösen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.11% · 30.0th percentile

Risk Scores

EPSS Score
0.11%
30.0th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
MicrosoftMicrosoft Edge
GentooGentoo Linux
MicrosoftMicrosoft Edge < 109.0.1518.49

Timeline

References

Open in Interactive Console →