High severity8.8NVD Advisory· Published Mar 6, 2024· Updated Jun 17, 2026
CVE-2024-2176
CVE-2024-2176
Description
Use after free in FedCM in Google Chrome prior to 122.0.6261.111 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
17- cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*
- osv-coords13 versionspkg:apk/chainguard/chromiumpkg:apk/chainguard/chromium-docker-selenium-compatpkg:apk/wolfi/chromium-langpkg:rpm/suse/llvm17&distro=SUSE%20Package%20Hub%2015%20SP5pkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2015.5pkg:rpm/opensuse/llvm17&distro=openSUSE%20Leap%2015.5pkg:apk/wolfi/chromium-docker-selenium-compatpkg:apk/chainguard/chromium-langpkg:apk/chainguard/chromium-qtpkg:apk/wolfi/chromium-qtpkg:apk/wolfi/chromiumpkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP5pkg:rpm/opensuse/chromium&distro=openSUSE%20Tumbleweed
< 122.0.6261.128-r0+ 12 more
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 17.0.6-bp155.2.2
- (no CPE)range: < 122.0.6261.128-bp155.2.75.1
- (no CPE)range: < 17.0.6-bp155.2.2
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 122.0.6261.128-r0
- (no CPE)range: < 122.0.6261.128-bp155.2.75.1
- (no CPE)range: < 122.0.6261.111-1.1
Patches
Vulnerability mechanics
References
3- issues.chromium.org/issues/325936438nvdExploitIssue Tracking
- chromereleases.googleblog.com/2024/03/stable-channel-update-for-desktop.htmlnvdRelease Notes
- lists.fedoraproject.org/archives/list/[email protected]/message/OYEGSHTMXIPXD5OW5CXVWQS3ZUBCBSXG/nvdMailing List
News mentions
0No linked articles in our index yet.