Уязвимость целочисленного переполнения в PDF, позволяющая удаленно эксплуатировать повреждение кучи в Google Chrome
Описание
В Google Chrome существует уязвимость целочисленного переполнения в компоненте PDF, которая позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи через специально созданный PDF-файл.
Затронутые версии ПО
- Google Chrome < 110.0.5481.177
Тип уязвимости
- Целочисленное переполнение
- Повреждение кучи
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Integer overflow in PDF in Google Chrome prior to 110.0.5481.177 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. (Chromium security severity: Medium)
Integer overflow in PDF in Google Chrome prior to 110.0.5481.177 allow ...
Integer overflow in PDF in Google Chrome prior to 110.0.5481.177 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. (Chromium security severity: Medium)
Уязвимость функции PDF Viewer браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
8.8 High
CVSS3