Inappropriate use of JIT optimisation in V8 in Google Chrome prior to 61.0.3163.100 for Linux, Windows, and Mac allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page, related to the escape analysis phase.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade chromium | May 22, 2018 | Oct 27, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 27, 2017 |
| Centos_linux | — | Upgrade chromium-browser-debuginfoUpgrade chromium-browser | Aug 28, 2019 | Oct 27, 2017 |
| Debian | — | Upgrade chromium-browser | Dec 5, 2017 | Sep 23, 2017 |
| Freebsd | — | Upgrade chromium | Sep 25, 2017 | Sep 22, 2017 |
| Gentoo Linux | — | Upgrade www-client/chromium. | Oct 30, 2017 | Oct 27, 2017 |
| Google Chrome | — | Upgrade to the latest version of Google Chrome | Dec 6, 2017 | Sep 22, 2017 |
| Redhat_linux | — | Upgrade chromium-browserUpgrade chromium-browser-debuginfo | Oct 4, 2017 | Sep 23, 2017 |
| Suse | — | Upgrade chromedriverUpgrade chromium | Sep 25, 2017 | Sep 23, 2017 |
| Ubuntu | — | Upgrade chromium-browser | Nov 19, 2024 | Oct 27, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub