VDB

CVE-2024-7969

CVE-2024-7969 PUBLISHED

Es bestehen mehrere Schwachstellen in Google Chrome. Diese betreffen die Komponenten V8 und SKIA aufgrund von Heap- Buffer Overflows und Typkonfusion. Sie ermöglichen eine Heap Corruption über eine bösartige HTML-Seite. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.17% · 38.5th percentile

Risk Scores

EPSS Score
0.17%
38.5th percentile

Affected Products

VendorProductVersions
GoogleGoogle Chrome Linux <1128.0.6613.113
MicrosoftMicrosoft Edge Android
GoogleGoogle Chrome Windows <128.0.6613.113/.114
GoogleGoogle Chrome Mac <128.0.6613.113/.114
SUSESUSE openSUSE
MicrosoftMicrosoft Edge <128.0.2739.42
GoogleGoogle Chrome <128.0.6613.84
GoogleGoogle Chrome <128.0.6613.85
DebianDebian Linux

Timeline

  • Aug 21, 2024 CVE Published
  • Aug 22, 2024 EPSS Score
  • Sep 6, 2024 CVE Updated
  • Sep 12, 2024 EPSS Score
  • Oct 2, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 23, 2024 EPSS Score
  • Nov 12, 2024 EPSS Score
  • Dec 4, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 14, 2025 EPSS Score
  • Feb 3, 2025 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›