VDB

CVE-2023-5858

CVE-2023-5858 PUBLISHED

In Google Chrome existieren mehrere Schwachstellen. Die Schwachstellen sind auf mehrere unsachgemäße Implementierungen, einen Integer-Überlauf, Use-after-free-Fehler, mangelnde Sicherheit und eine unzureichende Datenvalidierung in den Komponenten Payments, USB, Downloads, Printing, Profiles, Reading Mode, Side Panel, WebApp Provider und Picture in Picture zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Informationen falsch darzustellen und vertrauliche Informationen offenzulegen. Die erfolgreiche Ausnutzung dieser Schwachstelle erfordert eine Benutzerinteraktion.

EPSS 0.71% · 72.5th percentile

Risk Scores

EPSS Score
0.71%
72.5th percentile

Affected Products

VendorProductVersions
IGELIGEL OS
GentooGentoo Linux
FedoraFedora Linux
DebianDebian Linux

Timeline

  • Oct 31, 2023 CVE Published
  • Nov 2, 2023 EPSS Score
  • Dec 3, 2023 EPSS Score
  • Jan 2, 2024 EPSS Score
  • Jan 31, 2024 CVE Updated
  • Feb 2, 2024 EPSS Score
  • Mar 3, 2024 EPSS Score
  • Apr 3, 2024 EPSS Score
  • May 4, 2024 EPSS Score
  • Jun 3, 2024 EPSS Score
  • Aug 4, 2024 EPSS Score
  • Sep 3, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›