CVE-2024-9961
In Google Chrome / Microsoft Edge bestehen mehrere Schwachstellen. Diese Fehler existieren in mehreren Komponenten und Subsystemen wie den DevTools, der Web-Authentifizierung oder der Navigation, unter anderem aufgrund mehrerer sicherheitsrelevanter Probleme wie einer unzureichenden Datenvalidierung, einer Verwendung nach der Freigabe oder einer unangemessenen Implementierung und mehr, die möglicherweise zu einer Remotecodeausführung führen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzerinteraktion erforderlich.
EPSS 0.28% · 51.2th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Chrome <130.0.6723.58 | ||
| Google Chrome <130.0.6723.59 | ||
| Fedora | Fedora Linux | |
| SUSE | SUSE openSUSE | |
| Microsoft | Microsoft Edge <130.0.2849.46 | |
| Debian | Debian Linux |
Timeline
- Oct 15, 2024 CVE Published
- Oct 16, 2024 EPSS Score
- Oct 16, 2024 CVE Updated
- Nov 4, 2024 EPSS Score
- Nov 22, 2024 EPSS Score
- Dec 12, 2024 EPSS Score
- Dec 30, 2024 EPSS Score
- Jan 18, 2025 EPSS Score
- Feb 6, 2025 EPSS Score
- Feb 24, 2025 EPSS Score
- Mar 15, 2025 EPSS Score
- Apr 2, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3207.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3207 advisory
- https://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop_15.html advisory
- https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#october-17-2024 advisory
- https://lists.debian.org/debian-security-announce/2024/msg00207.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-01e1cef110 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-dde512d4ed advisory
- https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/7S7TY44EWRTYI3MNUUX57QOJOOMRZ2QM/ advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-3a6f9ab958 advisory
- https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/T2MFLX2ZRDN67URDWGTQ2CAJVYDFICNP/ advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-c0b1d26de3 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-4d80983af6 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-6a0e07c9c7 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-983c32d3fa advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-1178c53bb1 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-db9e2d0206 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-f1117faa03 advisory