VDB

CVE-2024-7025

CVE-2024-7025 PUBLISHED

Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Diese Fehler bestehen in mehreren Komponenten wie V8, Layout oder Mojo und sind auf eine Reihe von sicherheitsrelevanten Problemen zurückzuführen, darunter Typverwechslung, unsachgemäße Implementierung, unzureichende Datenvalidierung und mehr. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.12% · 30.3th percentile

Risk Scores

EPSS Score
0.12%
30.3th percentile

Affected Products

VendorProductVersions
FedoraFedora Linux
DebianDebian Linux
IGELIGEL OS 12
GoogleGoogle Chrome Windows <129.0.6668.89/.90
GoogleGoogle Chrome Mac <129.0.6668.89/.90
GoogleGoogle Chrome Linux <129.0.6668.89
MicrosoftMicrosoft Edge <129.0.2792.79
MicrosoftMicrosoft Edge Extended <128.0.2739.97
IGELIGEL OS 11
SUSESUSE openSUSE

Timeline

  • Oct 1, 2024 CVE Published
  • Oct 8, 2024 PoC Published
  • Nov 27, 2024 PoC Published
  • Nov 28, 2024 EPSS Score
  • Dec 4, 2024 CVE Updated
  • Dec 16, 2024 EPSS Score
  • Jan 2, 2025 EPSS Score
  • Jan 19, 2025 EPSS Score
  • Feb 6, 2025 EPSS Score
  • Feb 19, 2025 Coalition ESS Score
  • Feb 23, 2025 EPSS Score
  • Mar 12, 2025 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›