CVE-2023-2033
Google Chrome
Published 14 Apr 2023 · updated 17 Jun 2026 · Analyzed
8.8 High · CVSS 3.1, NVD
Exploited in the wild
CISA added this to its Known Exploited Vulnerabilities catalog on 17 Apr 2023, with a remediation deadline of 8 May 2023 for US federal agencies.
Required action: Apply updates per vendor instructions.
Description
Type confusion in V8 in Google Chrome prior to 112.0.5615.121 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
References
- chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_14.html · Release Notes, Vendor Advisory
- crbug.com/1432210 · Permissions Required
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4AOSGAOPXLBK4A5ZRTVZ4M6QKVLSWMWG/ · Mailing List
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ES2CDRHR2Y4WY6DNDIAPYZFXJU3ZBFAV/ · Mailing List
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FEJZMAUB4XP44HSHEBDWEKFGA7DUHY42/ · Mailing List
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IHHD6KNH4WLUE6JG6HRQZWNAJMHJ32X7/ · Mailing List
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RJQI63HWZFL6M26Q6UOHKDY6LD2PFC5Z/ · Mailing List
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SLO7BL2MHZYPY6O3OAEAQL3SKYMGGO6M/ · Mailing List
- security.gentoo.org/glsa/202309-17 · Third Party Advisory
- www.couchbase.com/alerts/ · Third Party Advisory
- www.debian.org/security/2023/dsa-5390 · Third Party Advisory
- www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-2033 · US Government Resource