VDB

CVE-2023-4572

CVE-2023-4572 PUBLISHED

Es besteht eine Schwachstelle in Google Chrome / Microsoft Edge. Dieser Fehler besteht in der MediaStream-Komponente aufgrund eines Use-after-free, das über eine manipulierte HTML-Seite zu einer Heap Corruption führt. Ein entfernter Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.32% · 55.2th percentile

Risk Scores

EPSS Score
0.32%
55.2th percentile

Affected Products

VendorProductVersions
FedoraFedora Linux
GentooGentoo Linux
DebianDebian Linux

Timeline

  • Aug 29, 2023 CVE Published
  • Aug 30, 2023 EPSS Score
  • Aug 30, 2023 PoC Published
  • Oct 2, 2023 EPSS Score
  • Dec 7, 2023 EPSS Score
  • Jan 8, 2024 EPSS Score
  • Feb 10, 2024 EPSS Score
  • Apr 16, 2024 EPSS Score
  • May 19, 2024 EPSS Score
  • Jun 21, 2024 EPSS Score
  • Aug 25, 2024 EPSS Score
  • Sep 27, 2024 EPSS Score

References

…and 7 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›