VDB

CVE-2023-7024

CVE-2023-7024 PUBLISHED KEV

Es existiert eine Schwachstelle in Google Chrome. Grund ist ein Heap-basierter Pufferüberlauf in der WebRTC Komponente. Ein Angreifer kann dies für einen Denial of Service Angriff oder zur Ausführung beliebigen Codes ausnutzen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 3.07% · 87.0th percentile

Risk Scores

EPSS Score
3.07%
87.0th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Edge < 120.0.2210.91
Open SourceOpen Source Kibana < 8.12.1
FedoraFedora Linux
Open SourceOpen Source Kibana < 7.17.18
DebianDebian Linux
GentooGentoo Linux

Timeline

  • Jan 21, 1970 Distribution Patch
  • Jan 21, 1970 Security Advisory
  • Dec 20, 2023 PoC Published
  • Dec 20, 2023 CVE Published
  • Dec 22, 2023 EPSS Score
  • Jan 2, 2024 CISA KEV Added
  • Feb 18, 2024 CVE Updated
  • Oct 4, 2024 Coalition ESS Score
  • Dec 17, 2024 EPSS Score
  • Dec 20, 2024 Coalition ESS Score
  • Dec 26, 2024 Coalition ESS Score
  • Dec 27, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›