VDB

CVE-2024-6100

CVE-2024-6100 PUBLISHED

Es bestehen mehrere Schwachstellen in verschiedenen Komponenten von Google Chrome und Microsoft Edge, wie V8, WebAssembly und Dawn. Diese Schwachstellen bestehen aufgrund der unsachgemäßen Handhabung des Speichers, der dynamisch typisierten Variablen und aufgrund der fehlerhaften Implementierung der WebAssembly-Module. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmechanismen zu umgehen und möglicherweise andere nicht spezifizierte Auswirkungen zu haben. Eine erfolgreiche Ausnutzung erfordert eine Benutzeraktion, wie das Laden einer speziell gestalteten Webseite.

EPSS 0.66% · 71.5th percentile

Risk Scores

EPSS Score
0.66%
71.5th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
SUSESUSE openSUSE
FedoraFedora Linux

Timeline

  • Jun 18, 2024 CVE Published
  • Jun 20, 2024 EPSS Score
  • Jul 13, 2024 EPSS Score
  • Jul 18, 2024 CVE Updated
  • Aug 27, 2024 EPSS Score
  • Sep 19, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 11, 2024 EPSS Score
  • Nov 26, 2024 EPSS Score
  • Dec 20, 2024 EPSS Score
  • Jan 11, 2025 EPSS Score
  • Feb 3, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›