Уязвимость переполнения кучи в Omnibox в Google Chrome при обработке PDF файлов с использованием PDFium
Описание
Переполнение кучи в компоненте Omnibox в Google Chrome позволяет злоумышленнику потенциально осуществить повреждение памяти. Это возможно с помощью специально созданного PDF файла, который некорректно обрабатывается библиотекой PDFium.
Затронутые версии ПО
Google Chrome до версии 63.0.3239.84
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file that is mishandled by PDFium.
Heap buffer overflow in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file that is mishandled by PDFium.
Heap buffer overflow in Omnibox in Google Chrome prior to 63.0.3239.84 ...
Heap buffer overflow in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file that is mishandled by PDFium.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2