← voltar
CVE-2022-0306

CVE-2022-0306

25Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 85%
probabilidade de exploração
85%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um erro de memória no PDFium (visualizador de PDF do Chrome) permite que atacantes façam o navegador travar ou executem código malicioso ao enganá-lo para visualizar uma página especialmente preparada.

Detalhe técnico

Estouro de buffer no heap do PDFium em versões do Chrome anteriores à 97.0.4692.99. Vetor de ataque remoto via conteúdo HTML/PDF fabricado; sem exigência de privilégios do usuário. Potencial para execução arbitrária de código ou negação de serviço através de corrupção de memória.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Heap buffer overflow in PDFium in Google Chrome prior to 97.0.4692.99 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Produtos afetados
Google · Chrome