CVE-2024-7969 PUBLISHED

Es bestehen mehrere Schwachstellen in Google Chrome. Diese betreffen die Komponenten V8 und SKIA aufgrund von Heap- Buffer Overflows und Typkonfusion. Sie ermöglichen eine Heap Corruption über eine bösartige HTML-Seite. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.17% · 38.5th percentile

Risk Scores

EPSS Score
0.17%
38.5th percentile

Affected Products

VendorProductVersions
GoogleGoogle Chrome Linux <1128.0.6613.113
MicrosoftMicrosoft Edge Android
GoogleGoogle Chrome Windows <128.0.6613.113/.114
GoogleGoogle Chrome Mac <128.0.6613.113/.114
SUSESUSE openSUSE
MicrosoftMicrosoft Edge <128.0.2739.42
GoogleGoogle Chrome <128.0.6613.84
GoogleGoogle Chrome <128.0.6613.85
DebianDebian Linux

Timeline

References

Open in Interactive Console →