CVE-2023-2136 PUBLISHED KEV

Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind die Komponenten Service Worker API, DevTools, Skia und Sqlite aufgrund von Out-of-Bounds-Speicherzugriffen, Überläufen und einem Use-after-free-Fehler. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.80% · 73.9th percentile

Risk Scores

EPSS Score
0.80%
73.9th percentile

Affected Products

VendorProductVersions
SamsungSamsung Android
SamsungSamsung Android 12l
SamsungSamsung Android 11
GoogleGoogle Android 13
MicrosoftMicrosoft Edge < 112.0.1722.58
GoogleGoogle Android 12L
GentooGentoo Linux
MicrosoftMicrosoft Edge < 109.0.1518.100
SUSESUSE Linux
GoogleGoogle Android 12
DebianDebian Linux
SamsungSamsung Android 12
GoogleGoogle Android 11
SamsungSamsung Android 13
UbuntuUbuntu Linux
FedoraFedora Linux

Timeline

References

…and 11 more

Open in Interactive Console →