Blink in Google Chrome prior to 54.0.2840.59 for Windows, Mac, and Linux; 54.0.2840.85 for Android permitted execution of v8 microtasks while the DOM was in an inconsistent state, which allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via crafted HTML pages.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Dec 18, 2016 | |
| Debian | debian-upgrade-chromium-browser | Dec 12, 2016 | Dec 11, 2016 | |
| Freebsd | freebsd-upgrade-package-chromiumfreebsd-upgrade-package-chromium-npapifreebsd-upgrade-package-chromium-pulse | Nov 14, 2016 | Oct 31, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-www-client-chromium | Oct 30, 2017 | Dec 17, 2016 | |
| Google Chrome | google-chrome-upgrade-latest | Dec 28, 2016 | Dec 17, 2016 | |
| Redhat_linux | — | redhat-upgrade-chromium-browserredhat-upgrade-chromium-browser-debuginfo | Oct 21, 2016 | Oct 17, 2016 |
| Suse | — | suse-upgrade-chromedriversuse-upgrade-chromiumsuse-upgrade-chromium-ffmpegsumo | Oct 24, 2016 | Oct 23, 2016 |
| Ubuntu | ubuntu-upgrade-liboxideqtcore0 | Nov 2, 2016 | Nov 2, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub