CVE-2023-0705 PUBLISHED

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Diese sind unter anderem auf verschiedene Überläufe. Use-after-Free-Fehlern, einer Type Confusion, einem Out-of-Bounds-Lesefehler sowie einem fehlerhaft implementierten Check zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.35% · 57.2th percentile

Risk Scores

EPSS Score
0.35%
57.2th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Edge < 110.0.1587.41
GentooGentoo Linux
MicrosoftMicrosoft Edge
DebianDebian Linux
UbuntuUbuntu Linux
IGELIGEL OS < 11.08.290

Timeline

References

Open in Interactive Console →