VDB

CVE-2023-3215

CVE-2023-3215 PUBLISHED

Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Dabei handelt es sich um Use after free Probleme in "Autofill payments", "WebXR" und "WebRTC", sowie eine Type Confusion in V8. Ein Angreifer kann dies ausnutzen, um nicht spezifizierte Auswirkungen zu erlangen und möglicherweise beliebigen Code auszuführen. Ein erfolgreiches Ausnutzen erfordert eine Benutzerinteraktion.

EPSS 18.39% · 95.4th percentile

Risk Scores

EPSS Score
18.39%
95.4th percentile

Affected Products

VendorProductVersions
FedoraFedora Linux
MicrosoftMicrosoft Edge < 114.0.1823.51
DebianDebian Linux
MicrosoftMicrosoft Edge
GentooGentoo Linux

Timeline

  • Jun 13, 2023 CVE Published
  • Jun 14, 2023 EPSS Score
  • Jun 15, 2023 PoC Published
  • Jul 20, 2023 EPSS Score
  • Sep 29, 2023 EPSS Score
  • Nov 3, 2023 EPSS Score
  • Jan 13, 2024 EPSS Score
  • Feb 18, 2024 EPSS Score
  • Apr 29, 2024 EPSS Score
  • Jun 4, 2024 EPSS Score
  • Aug 14, 2024 EPSS Score
  • Sep 18, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›