Уязвимость типа "использование после освобождения" (use-after-free) в PDFium в Google Chrome, приводящая повреждению памяти
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в компоненте PDFium в Google Chrome позволяет злоумышленнику удаленно осуществить повреждение кучи через специально созданный PDF файл.
Затронутые версии ПО
- Google Chrome < 64.0.3282.119
Тип уязвимости
Удаленное повреждение памяти
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in PDFium in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 64.0.3282.119 allow ...
Use after free in PDFium in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2