Уязвимость использования после освобождения (use-after-free) в PDFium в Google Chrome, приводящая к повреждению памяти
Описание
Уязвимость использования после освобождения (use-after-free) обнаружена в PDFium в Google Chrome. Эта уязвимость позволяет удалённому злоумышленнику потенциально вызвать повреждение памяти через специально сформированный PDF файл.
Затронутые версии ПО
- Google Chrome < 62.0.3202.62
Тип уязвимости
- Уязвимость использования после освобождения (use-after-free)
- Повреждение памяти
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A use after free in PDFium in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
A use after free in PDFium in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
A use after free in PDFium in Google Chrome prior to 62.0.3202.62 allo ...
A use after free in PDFium in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2