CVE-2023-3215 PUBLISHED

Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Dabei handelt es sich um Use after free Probleme in "Autofill payments", "WebXR" und "WebRTC", sowie eine Type Confusion in V8. Ein Angreifer kann dies ausnutzen, um nicht spezifizierte Auswirkungen zu erlangen und möglicherweise beliebigen Code auszuführen. Ein erfolgreiches Ausnutzen erfordert eine Benutzerinteraktion.

EPSS 19.98% · 95.4th percentile

Risk Scores

EPSS Score
19.98%
95.4th percentile

Affected Products

VendorProductVersions
FedoraFedora Linux
MicrosoftMicrosoft Edge < 114.0.1823.51
DebianDebian Linux
MicrosoftMicrosoft Edge
GentooGentoo Linux

Timeline

References

Open in Interactive Console →