Уязвимость выполнения произвольного кода в изолированной среде (песочнице) Google Chrome через специально сформированный PDF файл
Описание
Ошибка, связанная с недействительностью итератора в PDFium, позволяет злоумышленнику выполнять произвольный код внутри песочницы Google Chrome посредством специально сформированного PDF файла.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An iterator-invalidation bug in PDFium in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
An iterator-invalidation bug in PDFium in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
An iterator-invalidation bug in PDFium in Google Chrome prior to 66.0. ...
An iterator-invalidation bug in PDFium in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2