CVE-2023-5487 PUBLISHED

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Site Isolation, Fullscreen, Navigation, DevTools, Intents, Downloads, Blink History, PDF, Extensions API, Autofill, Installer, Input und Cast aufgrund mehrerer ungeeigneter Implementierungen, mehrerer Use-after-free-Fehler und eines Heap-Pufferüberlaufs. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen. Für eine erfolgreiche Ausnutzung muss der Benutzer eine speziell gestaltete Webseite besuchen.

EPSS 0.03% · 9.8th percentile

Risk Scores

EPSS Score
0.03%
9.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Edge
GoogleGoogle Chrome Stable Channel <118.0.5993.70
GoogleGoogle Chrome Extended Stable Channel <118.0.5993.71
DebianDebian Linux
FedoraFedora Linux
OracleOracle Linux
MicrosoftMicrosoft Edge <118.0.2088.46
GoogleGoogle Chrome Stable Channel <118.0.5993.71
GentooGentoo Linux
IGELIGEL OS
GoogleGoogle Chrome Extended Stable Channel <118.0.5993.70

Timeline

References

Open in Interactive Console →