CVE-2023-0697 PUBLISHED

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Diese sind unter anderem auf verschiedene Überläufe. Use-after-Free-Fehlern, einer Type Confusion, einem Out-of-Bounds-Lesefehler sowie einem fehlerhaft implementierten Check zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.13% · 32.8th percentile

Risk Scores

EPSS Score
0.13%
32.8th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
MicrosoftMicrosoft Edge < 110.0.1587.41
MicrosoftMicrosoft Edge
GentooGentoo Linux
IGELIGEL OS < 11.08.290
DebianDebian Linux

Timeline

References

Open in Interactive Console →