Уязвимость повреждения памяти через уязвимость типа "использование после освобождения" (use-after-free) в PDFium в Google Chrome
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в PDFium в Google Chrome позволяет удалённому злоумышленнику потенциально использовать повреждение кучи с помощью специально созданного PDF-файла.
Затронутые версии ПО
- Google Chrome < 63.0.3239.84
Тип уязвимости
Повреждение кучи
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowe ...
Use after free in PDFium in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2