본문 바로가기

Security_News/해외보안소식

구글 크롬 PDF 리더에 코드실행 취약점

728x90

한 연구원이 구글 크롬에 있는 취약점(CVE-2016-1681)을 발견하였다. 구글 크롬 브라우저에 있는 힙 버퍼오버플로우를 공격하면 임의의 코드를 실행할 수 있다. 이 취약점은 크롬의 기본 PDF 리더인 PDFium에 존재한다. 구글은 공지받은 6일 이내에 이 문제를 수정하였다.
 
http://www.theregister.co.uk/2016/06/09/chromes_pdf_reader_has_arbitrary_code_execution_flaw/
http://www.scmagazine.com/researchers-spotted-a-pdfium-vulnerability-in-chrome-browser/article/502175/

728x90