CVE-2024-10229 PUBLISHED

Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge. Diese bestehen aufgrund einer unsachgemäßen Implementierung in Extensions und aufgrund zweier Type Confusion Probleme in V8. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmechanismen zu umgehen und potenziell Code auszuführen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.05% · 17.2th percentile

Risk Scores

EPSS Score
0.05%
17.2th percentile

Affected Products

VendorProductVersions
GoogleGoogle Chrome <130.0.6723.70
FedoraFedora Linux
MicrosoftMicrosoft Edge <130.0.2849.56
GoogleGoogle Chrome <130.0.6723.69
DebianDebian Linux
SUSESUSE openSUSE

Timeline

References

Open in Interactive Console →