Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0933

Опубликовано: 22 фев. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость целочисленного переполнения в PDF, позволяющая удаленно эксплуатировать повреждение кучи в Google Chrome

Описание

В Google Chrome существует уязвимость целочисленного переполнения в компоненте PDF, которая позволяет удалённому злоумышленнику потенциально эксплуатировать повреждение кучи через специально созданный PDF-файл.

Затронутые версии ПО

  • Google Chrome < 110.0.5481.177

Тип уязвимости

  • Целочисленное переполнение
  • Повреждение кучи

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 110.0.5481.177 (исключая)

EPSS

Процентиль: 54%
0.00318
Низкий

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

Integer overflow in PDF in Google Chrome prior to 110.0.5481.177 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. (Chromium security severity: Medium)

msrc
почти 3 года назад

Chromium: CVE-2023-0933 Integer overflow in PDF

CVSS3: 8.8
debian
почти 3 года назад

Integer overflow in PDF in Google Chrome prior to 110.0.5481.177 allow ...

CVSS3: 8.8
github
почти 3 года назад

Integer overflow in PDF in Google Chrome prior to 110.0.5481.177 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file. (Chromium security severity: Medium)

CVSS3: 8.8
fstec
около 3 лет назад

Уязвимость функции PDF Viewer браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 54%
0.00318
Низкий

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190