Aller au contenu
Appaloosa Scout

KEV · Activement exploitée

CVE-2023-2136

CRITICAL 9.6 KEV

EN Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS 5.74% au-dessus de la médiane percentile 92.3%

CISA Known Exploited Vulnerability

Ajouté au KEV
2023-04-21
Deadline remédiation
2023-05-12
Action requise
Apply updates per vendor instructions.
Ransomware
Inconnu (non documenté par CISA)

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · chromereleases.googleblog.com