VDB
CVE-2023-3735
CVE-2023-3735
PUBLISHED
Es existieren mehrere Schwachstellen in Google Chrome. Diese sind auf mehrere Use-after-free-Fehler, einen Out-of-bounds-Read-Fehler, Eingabevalidierungsfehler und Komponentenimplementierungsfehler in den Komponenten WebRTC, Tab Groups, Mojo, WebApp Installs, Picture in Picture, Web API, Custom Tabs, Notifications, Autofill und Themes zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Für eine erfolgreiche Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.22% · 45.0th percentile
Risk Scores
EPSS Score
0.22%
45.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Gentoo | Gentoo Linux | |
| Debian | Debian Linux |
Exploit Intelligence
- https://crbug.com/1394410 (nist-nvd)
Timeline
- Jul 18, 2023 CVE Published
- Aug 2, 2023 EPSS Score
- Sep 5, 2023 EPSS Score
- Oct 9, 2023 EPSS Score
- Nov 12, 2023 EPSS Score
- Dec 15, 2023 EPSS Score
- Jan 18, 2024 EPSS Score
- Jan 31, 2024 CVE Updated
- Feb 21, 2024 EPSS Score
- Mar 26, 2024 EPSS Score
- Apr 29, 2024 EPSS Score
- Jun 2, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1786.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1786 advisory
- http://chromereleases.googleblog.com/2023/07/stable-channel-update-for-desktop.html advisory
- https://lists.debian.org/debian-security-announce/2023/msg00148.html advisory
- https://security.gentoo.org/glsa/202401-34 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1857.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1857 advisory
- https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security advisory