PT-2026-33144 · Google · Pdfium+1
Publicado
2026-03-27
·
Atualizado
2026-04-18
·
CVE-2026-6306
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Google Chrome versões anteriores a 147.0.7727.101
Description
Um estouro de buffer de heap no PDFium permite que um invasor remoto execute código arbitrário dentro de um sandbox por meio de um arquivo PDF manipulado. Um estouro de buffer de heap ocorre quando um programa grava mais dados em um buffer alocado no heap do que ele pode suportar, potencialmente sobrescrevendo a memória adjacente.
Recommendations
Atualize para a versão 147.0.7727.101 ou posterior.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome
Pdfium