CVE-2023-0704 PUBLISHED

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Diese sind unter anderem auf verschiedene Überläufe. Use-after-Free-Fehlern, einer Type Confusion, einem Out-of-Bounds-Lesefehler sowie einem fehlerhaft implementierten Check zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.09% · 25.6th percentile

Risk Scores

EPSS Score
0.09%
25.6th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Edge < 110.0.1587.41
GentooGentoo Linux
UbuntuUbuntu Linux
DebianDebian Linux
IGELIGEL OS < 11.08.290
MicrosoftMicrosoft Edge

Timeline

References

Open in Interactive Console →