High severity8.8NVD Advisory· Published Apr 6, 2024· Updated Jun 17, 2026
CVE-2024-3159
CVE-2024-3159
Description
Out of bounds memory access in V8 in Google Chrome prior to 123.0.6312.105 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
14- osv-coords10 versionspkg:apk/chainguard/chromium-langpkg:apk/wolfi/chromiumpkg:rpm/opensuse/chromium&distro=openSUSE%20Tumbleweedpkg:apk/wolfi/chromium-qtpkg:apk/chainguard/chromium-docker-selenium-compatpkg:apk/chainguard/chromiumpkg:apk/chainguard/chromium-qtpkg:apk/wolfi/chromium-docker-selenium-compatpkg:apk/wolfi/chromium-langpkg:rpm/opensuse/nodejs-electron&distro=openSUSE%20Tumbleweed
< 123.0.6312.105-r0+ 9 more
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 124.0.6367.201-1.1
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 123.0.6312.105-r0
- (no CPE)range: < 28.3.0-1.1
Patches
Vulnerability mechanics
References
4- chromereleases.googleblog.com/2024/04/stable-channel-update-for-desktop.htmlnvdVendor Advisory
- lists.fedoraproject.org/archives/list/[email protected]/message/EVEJEW7UCSUSK2J2FYQRZZPI74P2D3JP/nvdThird Party Advisory
- issues.chromium.org/issues/330760873nvdPermissions Required
- lists.fedoraproject.org/archives/list/[email protected]/message/U26WECLV5QAQVTIFAUDSRO6QX3NTHYVC/nvd
News mentions
0No linked articles in our index yet.