High severity8.8NVD Advisory· Published Apr 6, 2024· Updated Jun 17, 2026
CVE-2024-3158
CVE-2024-3158
Description
Use after free in Bookmarks in Google Chrome prior to 123.0.6312.105 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
13- osv-coords9 versionspkg:apk/wolfi/chromium-langpkg:rpm/opensuse/chromium&distro=openSUSE%20Tumbleweedpkg:apk/chainguard/chromium-docker-selenium-compatpkg:apk/chainguard/chromium-langpkg:apk/wolfi/chromiumpkg:apk/chainguard/chromium-qtpkg:apk/wolfi/chromium-qtpkg:apk/chainguard/chromiumpkg:apk/wolfi/chromium-docker-selenium-compat
< 123.0.6312.105-r0+ 8 more
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 124.0.6367.201-1.1
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
Patches
Vulnerability mechanics
References
4- chromereleases.googleblog.com/2024/04/stable-channel-update-for-desktop.htmlnvdVendor Advisory
- lists.fedoraproject.org/archives/list/[email protected]/message/EVEJEW7UCSUSK2J2FYQRZZPI74P2D3JP/nvdThird Party Advisory
- issues.chromium.org/issues/329965696nvdPermissions Required
- lists.fedoraproject.org/archives/list/[email protected]/message/U26WECLV5QAQVTIFAUDSRO6QX3NTHYVC/nvd
News mentions
0No linked articles in our index yet.