Уязвимость типа "использование после освобождения" в PDFium в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в PDFium в Google Chrome позволяет удалённому злоумышленнику эксплуатировать повреждение кучи. Для этого злоумышленнику требуется использовать специально созданный PDF-файл.
Затронутые версии ПО
- Google Chrome версии до 76.0.3809.100
Тип уязвимости
Повреждение кучи
Уязвимые конфигурации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Use after free in PDFium in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Use after free in PDFium in Google Chrome prior to 76.0.3809.100 allow ...
Use after free in PDFium in Google Chrome prior to 76.0.3809.100 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Уязвимость компонента ExecuteFieldAction обработчика PDF-содержимого PDFium браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2