Уязвимость переполнения буфера в куче в PDFium в Google Chrome, позволяющая выполнить чтение памяти за пределами границ через специально созданный PDF-файл
Описание
Уязвимость переполнения буфера в куче в компоненте PDFium
в Google Chrome позволяет удалённому злоумышленнику выполнить чтение памяти за пределами границ (out-of-bounds memory read) через специально созданный PDF-файл.
Затронутые версии ПО
- Google Chrome < 128.0.6613.84
Тип уязвимости
- Переполнение буфера в куче (heap buffer overflow)
- Чтение памяти за пределами границ (out-of-bounds memory read)
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release Notes
- Permissions Required
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Heap buffer overflow in PDFium in Google Chrome prior to 128.0.6613.84 allowed a remote attacker to perform an out of bounds memory read via a crafted PDF file. (Chromium security severity: Medium)
Heap buffer overflow in PDFium in Google Chrome prior to 128.0.6613.84 ...
Heap buffer overflow in PDFium in Google Chrome prior to 128.0.6613.84 allowed a remote attacker to perform an out of bounds memory read via a crafted PDF file. (Chromium security severity: Medium)
Уязвимость обработчика PDF-содержимого PDFium браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3