VDB
CVE-2024-0333
CVE-2024-0333
PUBLISHED
Es besteht eine Schwachstelle in Google Chrome und Microsoft Edge. Dieser Fehler besteht in "Extensions" aufgrund einer unsachgemäßen Eingabevalidierung bei der Verarbeitung von HTML-Inhalten. Indem das Opfer dazu gebracht wird, eine speziell gestaltete Webseite zu öffnen, kann ein entfernter, anonymer Angreifer diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 0.07% · 22.5th percentile
Risk Scores
EPSS Score
0.07%
22.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IGEL | IGEL OS < 11.09.210 | |
| Microsoft | Microsoft Edge < 120.0.2210.133 | |
| IGEL | IGEL OS < 120.0.6099.216 | |
| Fedora | Fedora Linux | |
| Gentoo | Gentoo Linux | |
| Debian | Debian Linux | |
| Microsoft | Microsoft Edge |
Timeline
- Jan 9, 2024 CVE Published
- Jan 18, 2024 EPSS Score
- Feb 15, 2024 EPSS Score
- Feb 18, 2024 CVE Updated
- Mar 14, 2024 EPSS Score
- Apr 10, 2024 EPSS Score
- May 8, 2024 EPSS Score
- Jun 5, 2024 EPSS Score
- Jul 3, 2024 EPSS Score
- Jul 31, 2024 EPSS Score
- Sep 1, 2024 EPSS Score
- Sep 28, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0043.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0043 advisory
- https://chromereleases.googleblog.com/2024/01/stable-channel-update-for-desktop_9.html advisory
- https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security advisory
- https://lists.debian.org/debian-security-announce/2024/msg00005.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-01607ac0ae advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-237107cece advisory
- https://msrc.microsoft.com/update-guide advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-828dab8328 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-36f55e6177 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-8edcddc48e advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-107e90b6b6 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-2f5bf56806 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-0d11a63127 advisory
- https://kb.igel.com/securitysafety/en/isn-2024-01-chromium-vulnerabilities-112723402.html advisory
- https://security.gentoo.org/glsa/202402-14 advisory
- https://security.gentoo.org/glsa/202402-23 advisory