Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Joonas Pihlaja

Pesquisador deForcepoint
#29023de 53,779
8.8CVSS total
Vulnerabilidades · 1
PT-2021-5627
8.8
2021-10-19
Google · Google Chrome · CVE-2021-37984
**Nome do software vulnerável e versões afetadas** Versões do Google Chrome anteriores à 95.0.4638.54 **Descrição** O problema está relacionado a um estouro de buffer de heap no manipulador de conteúdo PDF PDFium. Ele pode ser explorado por um invasor remoto por meio de uma página HTML especialmente criada, podendo levar à corrupção do heap. **Recomendações** Para versões anteriores à 95.0.4638.54, atualize para a versão 95.0.4638.54 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a conteúdo PDF no Google Chrome até que a atualização seja aplicada.