VDB

CVE-2024-8638

CVE-2024-8638 PUBLISHED

Es bestehen mehrere Schwachstellen in Google Chrome und Microsoft Edge. Diese betreffen unter anderem die Komponenten V8 und SKIA aufgrund von Heap- Buffer Overflows, Use-After-Free Fehlern und Typkonfusion. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen oder nicht näher beschriebene Auswirkungen erzielen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.13% · 32.0th percentile

Risk Scores

EPSS Score
0.13%
32.0th percentile

Affected Products

VendorProductVersions
GoogleGoogle Chrome <128.0.6613.137
MicrosoftMicrosoft Edge <128.0.2739.79
GoogleGoogle Chrome <128.0.6613.138
FedoraFedora Linux
SUSESUSE openSUSE
IGELIGEL OS 12
IGELIGEL OS 11
DebianDebian Linux

Timeline

  • Sep 10, 2024 CVE Published
  • Sep 12, 2024 EPSS Score
  • Oct 2, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 22, 2024 EPSS Score
  • Oct 27, 2024 CVE Updated
  • Nov 10, 2024 EPSS Score
  • Nov 30, 2024 EPSS Score
  • Dec 21, 2024 EPSS Score
  • Jan 10, 2025 EPSS Score
  • Jan 30, 2025 EPSS Score
  • Feb 18, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›