Уязвимость типа "использование после освобождения" (use-after-free) в PDFium в Google Chrome через специально созданный PDF файл
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в компоненте PDFium в Google Chrome позволяет злоумышленнику удаленно эксплуатировать повреждение кучи через специально созданный PDF файл.
Затронутые версии ПО
- Google Chrome версии до 74.0.3729.108
Тип уязвимости
Удаленная эксплуатация повреждения памяти
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free in PDFium in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use-after-free in PDFium in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use-after-free in PDFium in Google Chrome prior to 74.0.3729.108 allow ...
Use-after-free in PDFium in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2