Уязвимость повреждения кучи через предоставление общего доступа к объектам в JavaScript-окружении PDFium в Google Chrome
Описание
Уязвимость в компоненте PDFium в Google Chrome позволяет злоумышленникам удаленно осуществлять эксплуатацию повреждения памяти в куче через специально сформированный PDF-файл.
Затронутые версии ПО
- Google Chrome версии до 72.0.3626.81
Тип уязвимости
Повреждение кучи
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Sharing of objects over calls into JavaScript runtime in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Sharing of objects over calls into JavaScript runtime in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Sharing of objects over calls into JavaScript runtime in PDFium in Goo ...
Sharing of objects over calls into JavaScript runtime in PDFium in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Уязвимость механизма рендеринга PDFium браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2