CVE-2024-7968 PUBLISHED

Es bestehen mehrere Schwachstellen in verschiedenen Komponenten von Google Chrome, darunter V8, Views und PDFium. Zu den Hauptursachen gehören verschiedene Probleme bei der Speicherverwaltung sowie Fehler bei der Implementierung und Durchsetzung von Richtlinien. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, UI-Spoofing zu betreiben, Sicherheitsmechanismen zu umgehen und möglicherweise andere nicht spezifizierte Auswirkungen zu haben. Eine erfolgreiche Ausnutzung erfordert eine Benutzeraktion, wie das Laden einer speziell gestalteten Webseite.

EPSS 1.30% · 79.6th percentile

Risk Scores

EPSS Score
1.30%
79.6th percentile

Affected Products

VendorProductVersions
GoogleGoogle Chrome <128.0.6613.84
MicrosoftMicrosoft Edge <128.0.2739.42
SUSESUSE openSUSE
GoogleGoogle Chrome <128.0.6613.85
DebianDebian Linux
MicrosoftMicrosoft Edge Android

Timeline

References

Open in Interactive Console →