VDB

CVE-2024-7965

CVE-2024-7965 PUBLISHED KEV

Es bestehen mehrere Schwachstellen in verschiedenen Komponenten von Google Chrome, darunter V8, Views und PDFium. Zu den Hauptursachen gehören verschiedene Probleme bei der Speicherverwaltung sowie Fehler bei der Implementierung und Durchsetzung von Richtlinien. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, UI-Spoofing zu betreiben, Sicherheitsmechanismen zu umgehen und möglicherweise andere nicht spezifizierte Auswirkungen zu haben. Eine erfolgreiche Ausnutzung erfordert eine Benutzeraktion, wie das Laden einer speziell gestalteten Webseite.

EPSS 23.76% · 96.1th percentile

Risk Scores

EPSS Score
23.76%
96.1th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Edge <128.0.2739.42
DebianDebian Linux
MicrosoftMicrosoft Edge Android
GoogleGoogle Chrome <128.0.6613.84
SUSESUSE openSUSE
GoogleGoogle Chrome <128.0.6613.85

Exploit Intelligence

…and 61 more exploits

Timeline

  • Aug 21, 2024 PoC Published
  • Aug 21, 2024 CVE Published
  • Aug 22, 2024 EPSS Score
  • Aug 28, 2024 CISA KEV Added
  • Aug 31, 2024 EPSS Score
  • Sep 23, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 24, 2024 Coalition ESS Score
  • Nov 3, 2024 EPSS Score
  • Nov 28, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 28, 2025 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›