CVE-2024-5836 PUBLISHED

In Google Chrome existieren mehrere Schwachstellen in verschiedenen Komponenten, wie z.B. V8, Audio und PDFium. Zu den Ursachen zählen im Wesentlichen diverse Fehler in der Speicherverwaltung, aber auch Fehler in der Implementierung und der Durchsetzung von Policies. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, um einen Denial of Service Zustand herbeizuführen, um Sicherheitsmechanismen zu umgehen und potenziell weitere, nicht näher beschriebene Auswirkungen zu erzielen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich, wie beispielsweise das Laden einer speziell gestalteten Webseite.

EPSS 0.61% · 69.6th percentile

Risk Scores

EPSS Score
0.61%
69.6th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
GoogleGoogle Chrome <126.0.6478.57
SUSESUSE openSUSE
OperaOpera Opera Browser
FedoraFedora Linux
GoogleGoogle Chrome <126.0.6478.56
GoogleGoogle Chrome <126.0.6478.54 (Linux)

Timeline

References

Open in Interactive Console →