Use after free in Blink Frames in Google Chrome prior to 108.0.5359.124 allowed a remote attacker who convinced the user to engage in specific UI interactions to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-qt5-qtwebengine | Aug 22, 2024 | Dec 14, 2022 | |
| Debian | debian-upgrade-chromium | Dec 19, 2022 | Dec 14, 2022 | |
| Freebsd | freebsd-upgrade-package-chromiumfreebsd-upgrade-package-ungoogled-chromium | Dec 15, 2022 | Dec 14, 2022 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-qt-qtwebenginegentoo-linux-upgrade-www-client-chromiumgentoo-linux-upgrade-www-client-chromium-bingentoo-linux-upgrade-www-client-google-chromegentoo-linux-upgrade-www-client-microsoft-edge | May 4, 2023 | Dec 14, 2022 | |
| Google Chrome | google-chrome-upgrade-latest | Dec 15, 2022 | Dec 15, 2022 | |
| Microsoft Edge | microsoft-edge-upgrade-latest | Dec 19, 2022 | Dec 16, 2022 | |
| Suse | — | suse-upgrade-chromedriversuse-upgrade-chromiumsuse-upgrade-opera | Dec 19, 2022 | Dec 14, 2022 |
| Ubuntu | ubuntu-upgrade-chromium-browser | Nov 19, 2024 | Dec 14, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub