CVE-2024-10230 PUBLISHED

Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge. Diese bestehen aufgrund einer unsachgemäßen Implementierung in Extensions und aufgrund zweier Type Confusion Probleme in V8. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmechanismen zu umgehen und potenziell Code auszuführen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.23% · 46.0th percentile

Risk Scores

EPSS Score
0.23%
46.0th percentile

Affected Products

VendorProductVersions
SUSESUSE openSUSE
MicrosoftMicrosoft Edge <130.0.2849.56
DebianDebian Linux
FedoraFedora Linux
GoogleGoogle Chrome <130.0.6723.69
GoogleGoogle Chrome <130.0.6723.70

Timeline

References

Open in Interactive Console →