VDB

CVE-2024-5846

CVE-2024-5846 PUBLISHED

In Google Chrome existieren mehrere Schwachstellen in verschiedenen Komponenten, wie z.B. V8, Audio und PDFium. Zu den Ursachen zählen im Wesentlichen diverse Fehler in der Speicherverwaltung, aber auch Fehler in der Implementierung und der Durchsetzung von Policies. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, um einen Denial of Service Zustand herbeizuführen, um Sicherheitsmechanismen zu umgehen und potenziell weitere, nicht näher beschriebene Auswirkungen zu erzielen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich, wie beispielsweise das Laden einer speziell gestalteten Webseite.

EPSS 0.49% · 65.7th percentile

Risk Scores

EPSS Score
0.49%
65.7th percentile

Affected Products

VendorProductVersions
OperaOpera Opera Browser
GoogleGoogle Chrome <126.0.6478.56
GoogleGoogle Chrome <126.0.6478.54 (Linux)
FedoraFedora Linux
DebianDebian Linux
GoogleGoogle Chrome <126.0.6478.57
SUSESUSE openSUSE

Exploit Intelligence

Timeline

  • Jun 11, 2024 CVE Published
  • Jun 12, 2024 EPSS Score
  • Jul 5, 2024 EPSS Score
  • Jul 28, 2024 EPSS Score
  • Sep 12, 2024 EPSS Score
  • Oct 5, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 28, 2024 EPSS Score
  • Nov 20, 2024 EPSS Score
  • Dec 14, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
  • Feb 13, 2025 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›