High severity8.8NVD Advisory· Published Nov 25, 2019· Updated Jun 17, 2026
CVE-2019-5854
CVE-2019-5854
Description
Integer overflow in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Affected products
9- osv-coords6 versionspkg:rpm/opensuse/chromium&distro=openSUSE%20Tumbleweedpkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2012%20SP3pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015pkg:rpm/suse/chromium&distro=SUSE%20Package%20Hub%2015%20SP1pkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2015.1pkg:rpm/opensuse/chromium&distro=openSUSE%20Leap%2015.0
< 93.0.4577.82-1.1+ 5 more
- (no CPE)range: < 93.0.4577.82-1.1
- (no CPE)range: < 78.0.3904.87-10.1
- (no CPE)range: < 76.0.3809.87-bp150.220.1
- (no CPE)range: < 76.0.3809.87-bp151.3.3.3
- (no CPE)range: < 76.0.3809.87-lp151.2.15.1
- (no CPE)range: < 76.0.3809.87-lp150.224.1
Patches
Vulnerability mechanics
References
2News mentions
0No linked articles in our index yet.