Уязвимость выполнения произвольного кода в Google Chrome через некорректное управление памятью при кэшировании в PDFium
Описание
Некорректное управление памятью при кэшировании в компоненте PDFium в Google Chrome позволяет удаленному злоумышленнику выполнить произвольный код внутри песочницы посредством специально сформированного PDF-файла.
Затронутые версии ПО
- Google Chrome до 72.0.3626.81
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate memory management when caching in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
Inappropriate memory management when caching in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
Inappropriate memory management when caching in PDFium in Google Chrom ...
Inappropriate memory management when caching in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2