CVE-2026-6361

HIGH CVSS 3.1: 7,2
Обновлено 17 апреля 2026
Google
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии до 147.0.7727.101
Устранено в версии 147.0.7727.101
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Google
Публичный эксплойт Нет

Переполнение буфера кучи в PDFium в Google Chrome в Windows до версии 147.0.7727.101 позволяло удаленному злоумышленнику убеждать пользователя использовать определенные жесты пользовательского интерфейса для выполнения произвольного кода внутри песочницы через созданный PDF-файл. (Уровень безопасности Chromium: высокий)

Показать оригинальное описание (EN)

Heap buffer overflow in PDFium in Google Chrome on Windows prior to 147.0.7727.101 allowed a remote attacker who convinced a user to engage in specific UI gestures to execute arbitrary code inside a sandbox via a crafted PDF file. (Chromium security severity: High)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Google Chrome
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
147.0.7727.101