VDB

CVE-2024-7018

CVE-2024-7018 PUBLISHED

In Google Chrome und Microsoft Edge bestehen mehrere Schwachstellen. Diese Fehler bestehen in den Komponenten ANGLE, V8 und DAWN aufgrund einer Typverwechslung, eines Use-after-free und eines Out-of-bounds-Problems. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.58% · 69.2th percentile

Risk Scores

EPSS Score
0.58%
69.2th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
GoogleGoogle Chrome LTS <120.0.6099.309
IGELIGEL OS 11
MicrosoftMicrosoft Edge <124.0.2478.67
GoogleGoogle Chrome <124.0.6367.78
GoogleGoogle Chrome <124.0.6367.79
FedoraFedora Linux
IGELIGEL OS 12
SUSESUSE openSUSE
DebianDebian Linux

Timeline

  • Apr 24, 2024 CVE Published
  • Sep 24, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 13, 2024 EPSS Score
  • Oct 24, 2024 Coalition ESS Score
  • Nov 2, 2024 EPSS Score
  • Nov 21, 2024 EPSS Score
  • Dec 8, 2024 CVE Updated
  • Dec 11, 2024 EPSS Score
  • Dec 31, 2024 EPSS Score
  • Jan 19, 2025 EPSS Score
  • Feb 7, 2025 EPSS Score

References

…and 6 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›