CVE-2024-7971
Google Chromium V8 Type Confusion Vulnerability
CVSS
—
No CVSS
EPSS
20.7%
p97
KEV
YES
Aug 26, 2024
Exploit Today
79
0-100
Published: — · Last modified: —
Product
Google / Chromium V8
Vulnerability
Google Chromium V8 Type Confusion Vulnerability
Added to KEV
Aug 26, 2024
Remediate by
Sep 16, 2024
Known ransomware use
No
Summary description
Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html; https://nvd.nist.gov/vuln/detail/CVE-2024-7971