Уязвимость переполнения буфера кучи в компоненте PDF в Google Chrome, приводящая к повреждению кучи
Описание
Переполнение буфера в куче в компоненте PDF в Google Chrome позволяет злоумышленнику, который убедил пользователя выполнить определённые действия, эксплуатировать повреждение кучи с помощью специально сформированного PDF-файла.
Затронутые версии ПО
- Google Chrome версии до 104.0.5112.79
Тип уязвимости
- Переполнение буфера кучи
- Повреждение кучи
Ссылки
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Heap buffer overflow in PDF in Google Chrome prior to 104.0.5112.79 allowed a remote attacker who convinced a user to engage in specific user interactions to potentially exploit heap corruption via a crafted PDF file.
Heap buffer overflow in PDF in Google Chrome prior to 104.0.5112.79 al ...
Heap buffer overflow in PDF in Google Chrome prior to 104.0.5112.79 allowed a remote attacker who convinced a user to engage in specific user interactions to potentially exploit heap corruption via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3