CVE-2023-5858
In Google Chrome existieren mehrere Schwachstellen. Die Schwachstellen sind auf mehrere unsachgemäße Implementierungen, einen Integer-Überlauf, Use-after-free-Fehler, mangelnde Sicherheit und eine unzureichende Datenvalidierung in den Komponenten Payments, USB, Downloads, Printing, Profiles, Reading Mode, Side Panel, WebApp Provider und Picture in Picture zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Informationen falsch darzustellen und vertrauliche Informationen offenzulegen. Die erfolgreiche Ausnutzung dieser Schwachstelle erfordert eine Benutzerinteraktion.
EPSS 0.71% · 72.5th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IGEL | IGEL OS | |
| Gentoo | Gentoo Linux | |
| Fedora | Fedora Linux | |
| Debian | Debian Linux |
Timeline
- Oct 31, 2023 CVE Published
- Nov 2, 2023 EPSS Score
- Dec 3, 2023 EPSS Score
- Jan 2, 2024 EPSS Score
- Jan 31, 2024 CVE Updated
- Feb 2, 2024 EPSS Score
- Mar 3, 2024 EPSS Score
- Apr 3, 2024 EPSS Score
- May 4, 2024 EPSS Score
- Jun 3, 2024 EPSS Score
- Aug 4, 2024 EPSS Score
- Sep 3, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2790.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2790 advisory
- http://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_31.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2023-14c0898d9a advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-4ce457db98 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2023-ca644cad1f advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2023-6e863522f4 advisory
- https://www.debian.org/security/2023/dsa-5546 advisory
- https://lists.debian.org/debian-security-announce/2023/msg00242.html advisory
- https://kb.igel.com/securitysafety/en/isn-2023-29-chromium-vulnerabilities-105089371.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2023-eca2daf875 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-f83b5e84d3 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2023-e296b98814 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2023-f535d91d21 advisory
- https://security.gentoo.org/glsa/202311-11 advisory
- https://security.gentoo.org/glsa/202401-34 advisory