Kaspersky ID:
KLA61043
Дата обнаружения:
29/09/2023
Обновлено:
25/01/2024

Описание

Multiple vulnerabilities were found in Microsoft Browser. Malicious users can exploit these vulnerabilities to execute arbitrary code, cause denial of service.

Below is a complete list of vulnerabilities:

  1. Double-free memory address vulnerability in libwebp can be exploited remotely to cause denial of service or execute arbitrary code.
  2. Use after free vulnerability in Passwords can be exploited to cause denial of service or execute arbitrary code.
  3. Heap buffer overflow vulnerability in vp8 encoding can be exploited to cause denial of service.
  4. Use after free vulnerability in Extensions can be exploited to cause denial of service or execute arbitrary code.

Первичный источник обнаружения

Эксплуатация

Public exploits exist for this vulnerability.

Связанные продукты

Список CVE

  • CVE-2023-1999
    critical
  • CVE-2023-5217
    critical
  • CVE-2023-5187
    critical
  • CVE-2023-5186
    critical

Список KB

Смотрите также

Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com

Нашли неточность в описании этой уязвимости? Дайте нам знать!
Встречай новый Kaspersky!
Каждая минута твоей онлайн-жизни заслуживает топовой защиты.
Узнать больше
Kaspersky IT Security Calculator:
Оцените ваш профиль кибербезопасности
Узнать больше
Confirm changes?
Your message has been sent successfully.