KEV · Activement exploitée
CVE-2024-7971
CVE-2024-7971 est activement exploitée (catalogue CISA KEV) : sévérité critical (CVSS 9.6), 3 apps suivies concernées, aucune encore exposée en version courante.
- Gravité (CVSS)
- 9.6
- Exploitation
- Avérée
- Apps suivies
- 3
- Encore exposées
- 0
Échelle NVD
CISA KEV · EPSS prédit 20.7 %
EN Type confusion in V8 in Google Chrome prior to 128.0.6613.84 allowed a remote attacker to exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Vecteur d'attaque : Réseau
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS
20.71%
modèle prédictif ; la CISA constate une exploitation avérée
percentile 97.5%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2024-08-26
- Deadline remédiation
- 2024-09-16
- Action requise
- Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
- Ransomware
- Inconnu (non documenté par CISA)
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
-
-
Builds affectées observées (56)
127.0.2651.105 127.0.2651.98 127.0.2651.86 127.0.2651.74 126.0.2592.113 126.0.2592.102 126.0.2592.87 126.0.2592.81 126.0.2592.68 126.0.2592.61 126.0.2592.56 125.0.2535.92 125.0.2535.67 125.0.2535.51 124.0.2478.109 124.0.2478.105 124.0.2478.97 124.0.2478.80 124.0.2478.67 124.0.2478.51 123.0.2420.97 123.0.2420.81 123.0.2420.65 122.0.2365.92 122.0.2365.80 122.0.2365.66 122.0.2365.59 122.0.2365.52 121.0.2277.128 121.0.2277.112 +26 · voir l'historique
Configurations CPE vulnérables (3)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <128.0.6613.84 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <128.0.6613.84 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
| microsoft |
edge Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <128.0.2739.42 | cpe:2.3:a:microsoft:edge:*:*:*:*:*:*:*:* |