Уязвимость переполнения целого числа в PDFium в Google Chrome, приводящая к выполнению произвольного кода злоумышленником
Описание
Переполнение целого числа в PDFium в Google Chrome позволяет злоумышленнику управлять записью за пределами границ кучи внутри песочницы. Эта уязвимость используется через специально сформированный PDF файл, позволяя злоумышленнику удаленно выполнять произвольный код.
Затронутые версии ПО
- Google Chrome версий до 66.0.3359.170
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An integer overflow that could lead to an attacker-controlled heap out-of-bounds write in PDFium in Google Chrome prior to 66.0.3359.170 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
An integer overflow that could lead to an attacker-controlled heap out-of-bounds write in PDFium in Google Chrome prior to 66.0.3359.170 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
An integer overflow that could lead to an attacker-controlled heap out ...
An integer overflow that could lead to an attacker-controlled heap out-of-bounds write in PDFium in Google Chrome prior to 66.0.3359.170 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2