VDB

CVE-2023-2137

CVE-2023-2137 PUBLISHED

Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind die Komponenten Service Worker API, DevTools, Skia und Sqlite aufgrund von Out-of-Bounds-Speicherzugriffen, Überläufen und einem Use-after-free-Fehler. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.34% · 56.8th percentile

Risk Scores

EPSS Score
0.34%
56.8th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
DellDell PowerProtect Data Domain <7.13.1.10
DellDell PowerProtect Data Domain Management Center
DellDell PowerProtect Data Domain
MicrosoftMicrosoft Edge < 112.0.1722.58
DellDell PowerProtect Data Domain <8.1.0.0
FedoraFedora Linux
DellDell PowerProtect Data Domain OS
GentooGentoo Linux
DellDell PowerProtect Data Domain <7.7.5.50
DebianDebian Linux
DellDell PowerProtect Data Domain <7.10.1.40
MicrosoftMicrosoft Edge < 109.0.1518.100

Timeline

  • Apr 18, 2023 CVE Published
  • Apr 19, 2023 EPSS Score
  • May 26, 2023 EPSS Score
  • Jul 3, 2023 EPSS Score
  • Aug 9, 2023 EPSS Score
  • Sep 16, 2023 EPSS Score
  • Nov 30, 2023 EPSS Score
  • Nov 30, 2023 CVE Updated
  • Jan 6, 2024 EPSS Score
  • Feb 13, 2024 EPSS Score
  • Mar 21, 2024 EPSS Score
  • Apr 28, 2024 EPSS Score

References

…and 6 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›