Уязвимость выполнения произвольного кода в изолированной среде (песочнице) в Google Chrome при обработке PDF-файлов
Описание
Некорректное управление памятью при кэшировании в PDFium в Google Chrome позволяет злоумышленнику выполнять произвольный код в изолированной среде (песочнице) через специально созданный PDF-файл.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate memory management when caching in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
Inappropriate memory management when caching in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
Inappropriate memory management when caching in PDFium in Google Chrom ...
Inappropriate memory management when caching in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2