VDB

CVE-2023-5474

CVE-2023-5474 PUBLISHED

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Site Isolation, Fullscreen, Navigation, DevTools, Intents, Downloads, Blink History, PDF, Extensions API, Autofill, Installer, Input und Cast aufgrund mehrerer ungeeigneter Implementierungen, mehrerer Use-after-free-Fehler und eines Heap-Pufferüberlaufs. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen. Für eine erfolgreiche Ausnutzung muss der Benutzer eine speziell gestaltete Webseite besuchen.

EPSS 0.79% · 74.2th percentile

Risk Scores

EPSS Score
0.79%
74.2th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
MicrosoftMicrosoft Edge
OracleOracle Linux
GentooGentoo Linux
FedoraFedora Linux
GoogleGoogle Chrome Extended Stable Channel <118.0.5993.71
GoogleGoogle Chrome Extended Stable Channel <118.0.5993.70
GoogleGoogle Chrome Stable Channel <118.0.5993.71
MicrosoftMicrosoft Edge <118.0.2088.46
IGELIGEL OS
GoogleGoogle Chrome Stable Channel <118.0.5993.70

Timeline

  • Oct 10, 2023 CVE Published
  • Oct 12, 2023 EPSS Score
  • Nov 12, 2023 EPSS Score
  • Dec 14, 2023 EPSS Score
  • Feb 15, 2024 EPSS Score
  • Mar 17, 2024 EPSS Score
  • Apr 17, 2024 EPSS Score
  • May 19, 2024 EPSS Score
  • Jun 19, 2024 EPSS Score
  • Jul 20, 2024 EPSS Score
  • Sep 21, 2024 EPSS Score
  • Oct 23, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›