Уязвимость типа "использование после освобождения" в PDFium в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи
Описание
В Google Chrome существует уязвимость типа "использование после освобождения" (use-after-free) в компоненте PDFium. Эта уязвимость позволяет удалённому злоумышленнику эксплуатировать повреждение кучи, использовав специально созданный PDF-файл.
Затронутые версии ПО
- Google Chrome версии до 76.0.3809.87
Тип уязвимости
Повреждение кучи
Уязвимые конфигурации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 76.0.3809.87 allowe ...
Use after free in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2