CVE-2023-3739
published 2023-08-01CVE-2023-3739: Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115.0.5790.131 allowed a remote attacker to execute arbitrary code…
PriorityP333medium6.3CVSS 3.1
AVNACLPRNUIRSUCLILAL
EPSS
0.40%
32.5th percentile
Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115.0.5790.131 allowed a remote attacker to execute arbitrary code via a crafted shell script. (Chromium security severity: Low)
Affected
8 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| chromium | chromium | >= 0 < 115.0.5790.98-1~deb11u1 | 115.0.5790.98-1~deb11u1 |
| chromium | chromium | >= 0 < 115.0.5790.98-1~deb12u1 | 115.0.5790.98-1~deb12u1 |
| chromium | chromium | >= 0 < 115.0.5790.98-1 | 115.0.5790.98-1 |
| chromium | chromium | >= 0 < 115.0.5790.98-1 | 115.0.5790.98-1 |
| debian | chromium | < chromium 115.0.5790.98-1~deb12u1 (bookworm) | chromium 115.0.5790.98-1~deb12u1 (bookworm) |
| chrome | < 115.0.5790.131 | 115.0.5790.131 | |
| chrome | >= 115.0.5790.131 < 115.0.5790.131 | 115.0.5790.131 | |
| chrome_chrome | — | — |
CVSS provenance
nvdv3.16.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
osv6.3MEDIUM
vendor_debian6.3MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Chrome
Stable Channel Update for ChromeOS / ChromeOS Flex: CVE-2023-3739
vendor_chrome·2023-07-20·CVSS 6.3
CVE-2023-3739 [MEDIUM] Stable Channel Update for ChromeOS / ChromeOS Flex: CVE-2023-3739
Stable Channel Update for ChromeOS / ChromeOS Flex
CVE-2023-3739
Debian
CVE-2023-3739: chromium - Insufficient validation of untrusted input in Chromad in Google Chrome on Chrome...
vendor_debian·2023·CVSS 6.3
CVE-2023-3739 [MEDIUM] CVE-2023-3739: chromium - Insufficient validation of untrusted input in Chromad in Google Chrome on Chrome...
Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115.0.5790.131 allowed a remote attacker to execute arbitrary code via a crafted shell script. (Chromium security severity: Low)
Scope: local
bookworm: resolved (fixed in 115.0.5790.98-1~deb12u1)
bullseye: resolved (fixed in 115.0.5790.98-1~deb11u1)
forky: resolved (fixed in 115.0.5790.98-1)
sid: resolved (fixed in 115.0.5790.98-1)
trixie: resolved (fixed in 115.0.5790.98-1)
GHSA
GHSA-gm85-g783-h7qr: Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115
ghsa_unreviewed·2023-08-02
CVE-2023-3739 [MEDIUM] CWE-77 GHSA-gm85-g783-h7qr: Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115
Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115.0.5790.98 allowed a remote attacker to execute arbitrary code via a crafted shell script. (Chromium security severity: Low)
OSV
CVE-2023-3739: Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115
osv·2023-08-01·CVSS 6.3
CVE-2023-3739 [MEDIUM] CVE-2023-3739: Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115
Insufficient validation of untrusted input in Chromad in Google Chrome on ChromeOS prior to 115.0.5790.131 allowed a remote attacker to execute arbitrary code via a crafted shell script. (Chromium security severity: Low)
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2023-08-01
Published