Уязвимость повреждения кучи через некорректное управление жизненным циклом объектов в PDFium в Google Chrome
Описание
Некорректное управление жизненным циклом объектов в PDFium в Google Chrome позволяет злоумышленнику потенциально эксплуатировать повреждение кучи с помощью специально созданного PDF файла.
Затронутые версии ПО
- Google Chrome < 71.0.3578.98
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect object lifecycle handling in PDFium in Google Chrome prior to 71.0.3578.98 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Incorrect object lifecycle handling in PDFium in Google Chrome prior to 71.0.3578.98 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Incorrect object lifecycle handling in PDFium in Google Chrome prior t ...
Incorrect object lifecycle handling in PDFium in Google Chrome prior to 71.0.3578.98 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2