CVE-2024-9121 PUBLISHED

In Google Chrome und Microsoft Edge bestehen mehrere Schwachstellen. Diese Fehler existieren in den V8-, Dawn- und Skia-Komponenten, die durch eine Use-after-free-, eine Typverwechslung, eine unangemessene Implementierung und einen Integer-Überlauf verursacht werden, was zu einer entfernten Codeausführung führen kann. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.19% · 41.0th percentile

Risk Scores

EPSS Score
0.19%
41.0th percentile

Affected Products

VendorProductVersions
SUSESUSE openSUSE
MicrosoftMicrosoft Edge Extended <128.0.2739.97
MicrosoftMicrosoft Edge <129.0.2792.65
GoogleGoogle Chrome <129.0.6668.71
DebianDebian Linux
GoogleGoogle Chrome <129.0.6668.70
FedoraFedora Linux

Timeline

References

Open in Interactive Console →