VDB

CVE-2023-36409

CVE-2023-36409 PUBLISHED

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Site Isolation, Fullscreen, Navigation, DevTools, Intents, Downloads, Blink History, PDF, Extensions API, Autofill, Installer, Input und Cast aufgrund mehrerer ungeeigneter Implementierungen, mehrerer Use-after-free-Fehler und eines Heap-Pufferüberlaufs. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen. Für eine erfolgreiche Ausnutzung muss der Benutzer eine speziell gestaltete Webseite besuchen.

EPSS 1.77% · 83.0th percentile

Risk Scores

EPSS Score
1.77%
83.0th percentile

Affected Products

VendorProductVersions
GoogleGoogle Chrome Stable Channel <118.0.5993.70
GentooGentoo Linux
GoogleGoogle Chrome Extended Stable Channel <118.0.5993.70
GoogleGoogle Chrome Stable Channel <118.0.5993.71
FedoraFedora Linux
MicrosoftMicrosoft Edge <118.0.2088.46
DebianDebian Linux
MicrosoftMicrosoft Edge
GoogleGoogle Chrome Extended Stable Channel <118.0.5993.71
IGELIGEL OS
OracleOracle Linux

Timeline

  • Oct 10, 2023 CVE Published
  • Nov 7, 2023 EPSS Score
  • Dec 8, 2023 EPSS Score
  • Feb 7, 2024 EPSS Score
  • Mar 8, 2024 EPSS Score
  • Apr 8, 2024 EPSS Score
  • May 8, 2024 EPSS Score
  • Jul 8, 2024 EPSS Score
  • Aug 8, 2024 EPSS Score
  • Sep 7, 2024 EPSS Score
  • Oct 8, 2024 EPSS Score
  • Dec 9, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›