Уязвимость использования после освобождения (use-after-free) в PDFium в Google Chrome, способная привести к повреждению кучи через специально созданный PDF-файл
Описание
Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в PDFium, компоненте Google Chrome. Эта уязвимость позволяет злоумышленнику удалённо эксплуатировать повреждение памяти в области кучи, используя специально созданный PDF-файл.
Затронутые версии ПО
- Google Chrome версии до 63.0.3239.84
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowe ...
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2