VDB
CVE-2023-2314
CVE-2023-2314
PUBLISHED
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Zu den Ursachen zählen verschiedene Fehler in der Speicherverwaltung, Fehler bei der Durchsetzung von Richtlinien und Sicherheitsmechanismen sowie andere Implementierungsfehler. Ein Angreifer kann dadurch vertrauliche Informationen offenlegen, Sicherheitsmechanismen umgehen, den Benutzer täuschen und nicht näher beschriebene Auswirkungen erzielen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.04% · 11.4th percentile
Risk Scores
EPSS Score
0.04%
11.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Debian | Debian Linux | |
| Microsoft | Microsoft Edge | |
| Ubuntu | Ubuntu Linux | |
| Fedora | Fedora Linux |
Exploit Intelligence
- https://crbug.com/813542 (nist-nvd)
- https://chromereleases.googleblog.com/2023/03/stable-channel-update-for-desktop.html (circl)
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B6SAST6CB5KKCQKH75ER2UQ3ICYPHCIZ/ (circl)
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2LE64KGGOISKPKMYROSDT4K6QFVDIRF6/ (circl)
- Weaponized CVE-2023-2314 in Nuclei (cve.org)
Timeline
- Mar 7, 2023 CVE Published
- Mar 27, 2023 Nuclei Template
- Mar 27, 2023 Fix Commit
- Jul 29, 2023 EPSS Score
- Aug 3, 2023 CVE Updated
- Sep 1, 2023 EPSS Score
- Oct 5, 2023 EPSS Score
- Nov 8, 2023 EPSS Score
- Dec 12, 2023 EPSS Score
- Jan 15, 2024 EPSS Score
- Feb 18, 2024 EPSS Score
- Mar 23, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-0595.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0595 advisory
- https://ubuntu.com/security/notices/USN-5949-1 advisory
- https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#march-13-2023 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-015e4d696d advisory
- https://lists.debian.org/debian-security-announce/2023/msg00060.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-06e40bcae5 advisory
- https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security advisory
- http://chromereleases.googleblog.com/2023/03/stable-channel-update-for-desktop.html advisory