گوگل در بولتن امنیتیش اعلام کرده که 16 آسیب پذیری رو با ارائه نسخه 112.0.5615.49 برای مک و لینوکس و نسخه 112.0.5615.49/50 برای ویندوز اصلاح کرده. از این 16 آسیب پذیری ، 14 موردش توسط محققین خارجی کشف و گزارش شده که دو موردش شدت بالا، 9 موردش شدت متوسط و سه مورد با شدت پایین گزارش شده.
آسیب پذیری CVE-2023-1810 : آسیب پذیری از نوع Heap buffer overflow و در Visuals رخ میده. شدت اون بالاست. بانتی این گزارش 5 هزار دلار بوده.
آسیب پذیری CVE-2023-1811 : آسیب پذیری از نوع Use after free و در Frames رخ میده. شدت اون بالاست و بانتی دریافتی برای این گزارش 3000 دلار بوده. این آسیب پذیری امکان اجرای کد یا کرش رو میده.
آسیب پذیری CVE-2023-1812 : آسیب پذیری از نوع Out of bounds memory access و در DOM Bindings رخ میده. شدت اون متوسط و بانتی دریافتی 5000 دلار بوده.
آسیب پذیری CVE-2023-1813 : آسیب پذیری به دلیل پیاده سازی نامناسب در Extensionها هستش. شدت متوسط داره و بانتی 5000 دلاری دریافت کرده.
آسیب پذیری CVE-2023-1814 : آسیب پذیری به دلیل عدم اعتبارسنجی مناسب برای ورودی ها در Safe Browsing رخ میده. شدت اون متوسط و بانتی 3000 دلاری دریافت کرده.
آسیب پذیری CVE-2023-1815 : آسیب پذیری از نوع Use after free و در Networking APIها رخ میده. شدت اون متوسط و بانتی 2000 دلاری دریافت کرده.
آسیب پذیری CVE-2023-1816 : آسیب پذیری به دلیل UI غیر ایمن در Picture In Picture هستش و شدت متوسط رو داره. بانتی دریافتی 1000 دلار بوده.
آسیب پذیری CVE-2023-1817 : آسیب پذیری به دلیل عدم اجرای مناسب خط مشی ها در Intent رخ میده. شدت متوسط داره و بانتی 1000 دلاری دریافت کرده.
آسیب پذیری CVE-2023-1818 : آسیب پذیری از نوع Use after free و در Vulkan هستش. شدت متوسط داره. این آسیب پذیری توسط محققین مایکروسافت کشف و گزارش شده و به دلیل سیاستهای گوگل بانتی برای این گزارش پرداخت نمیشه.
آسیب پذیری CVE-2023-1819 : آسیب پذیری از نوع Out of bounds read و در Accessibility رخ میده. شدت اون متوسط هستش. این آسیب پذیری توسط محققین مایکروسافت کشف و گزارش شده و به دلیل سیاستهای گوگل بانتی برای این گزارش پرداخت نمیشه.
آسیب پذیری CVE-2023-1820 : آسیب پذیری از نوع Heap buffer overflow و در Browser History رخ میده. شدت اون متوسط هستش . بانتی گزارش در حال محاسبه هستش.
آسیب پذیری CVE-2023-1821 : آسیب پذیری به دلیل پیاده سازی نامناسب در WebShare رخ میده. شدت اون پایین و بانتی 1000 دلاری دریافت کرده.
آسیب پذیری CVE-2023-1822 : آسیب پذیری به دلیل UI غیر ایمن در Navigation رخ میده. شدت اون پایین و بانتی دریافتی 500 دلار بوده.
آسیب پذیری CVE-2023-1823 : آسیب پذیری به دلیل پیاده سازی نامناسب در FedCM رخ میده. شدت اون پایین و بانتی دریافتی هم در حال محاسبه هستش.
گوگل گزارشی مبنی بر اینکه این آسیب پذیری ها مورد اکسپلویت قرار گرفتن ، نداده.