CVE-2024-6103
Es bestehen mehrere Schwachstellen in verschiedenen Komponenten von Google Chrome und Microsoft Edge, wie V8, WebAssembly und Dawn. Diese Schwachstellen bestehen aufgrund der unsachgemäßen Handhabung des Speichers, der dynamisch typisierten Variablen und aufgrund der fehlerhaften Implementierung der WebAssembly-Module. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmechanismen zu umgehen und möglicherweise andere nicht spezifizierte Auswirkungen zu haben. Eine erfolgreiche Ausnutzung erfordert eine Benutzeraktion, wie das Laden einer speziell gestalteten Webseite.
EPSS 0.56% · 68.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SUSE | SUSE openSUSE | |
| Fedora | Fedora Linux | |
| Debian | Debian Linux |
Timeline
- Jun 18, 2024 CVE Published
- Jun 20, 2024 EPSS Score
- Jul 13, 2024 EPSS Score
- Jul 18, 2024 CVE Updated
- Aug 4, 2024 EPSS Score
- Aug 27, 2024 EPSS Score
- Sep 19, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Nov 3, 2024 EPSS Score
- Nov 26, 2024 EPSS Score
- Dec 20, 2024 EPSS Score
- Jan 11, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1406.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1406 advisory
- http://chromereleases.googleblog.com/2024/06/stable-channel-update-for-desktop_18.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-d2b54d5a9d advisory
- https://lists.debian.org/debian-security-announce/2024/msg00126.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-32c5029d69 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-6b799a502a advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-40073a5fd9 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-dd14eefb0e advisory
- https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#june-20-2024 advisory
- https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/thread/M5T6NMGYYELQHJOU75BSCQDFQVQRR5I7/ advisory
- https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/M5T6NMGYYELQHJOU75BSCQDFQVQRR5I7/ advisory