Уязвимость повреждения кучи в PDFium в Google Chrome через некорректное приведение типа при обработке специально созданного PDF-файла
Описание
В PDFium в Google Chrome выявлена уязвимость, связанная с некорректным приведением типа. Злоумышленник способен использовать специально созданный PDF-файл для эксплуатации повреждения кучи.
Затронутые версии ПО
- Google Chrome < 68.0.3440.75
Тип уязвимости
Повреждение кучи
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A bad cast in PDFium in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
A bad cast in PDFium in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
A bad cast in PDFium in Google Chrome prior to 68.0.3440.75 allowed a ...
A bad cast in PDFium in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2