Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

KEV · Activement exploitée

CVE-2023-2136

CVE-2023-2136 est activement exploitée (catalogue CISA KEV) : sévérité critical (CVSS 9.6), 2 apps suivies concernées, aucune encore exposée en version courante.

Gravité (CVSS)
9.6

Échelle NVD

Exploitation
Avérée

CISA KEV · EPSS prédit 5.7 %

Apps suivies
2
Encore exposées
0

EN Integer overflow in Skia in Google Chrome prior to 112.0.5615.137 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS 5.74% modèle prédictif ; la CISA constate une exploitation avérée percentile 92.8%

CISA Known Exploited Vulnerability

Ajouté au KEV
2023-04-21
Deadline remédiation
2023-05-12
Action requise
Apply updates per vendor instructions.
Ransomware
Inconnu (non documenté par CISA)

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Chrome macOS com.google.Chrome
    Affecté <112.0.5615.137 Corrigé 112.0.5615.137 Dernière suivie 153.0.8010.53 patchée
  • Google Chrome Windows winget:Google.Chrome
    Affecté <112.0.5615.137 Corrigé 112.0.5615.137 Dernière suivie 153.0.8010.53 patchée

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Configurations CPE vulnérables (2)
Vendor Produit Versions
google chrome
Toutes plateformes (wildcard)
<112.0.5615.137
google chrome
Toutes plateformes (wildcard)
<112.0.5615.137
Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · chromereleases.googleblog.com