Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-27548

Опубликовано: 18 мая 2022
Источник: debian
EPSS Низкий

Описание

There is a Null Pointer Dereference vulnerability in the XFAScanner::scanNode() function in XFAScanner.cc in xpdf 4.03.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
texlive-binfixed2022.20220321.62855-2experimentalpackage
texlive-binfixed2022.20220321.62855-3package
texlive-binnot-affectedbullseyepackage
texlive-binnot-affectedbusterpackage
texlive-binnot-affectedstretchpackage

Примечания

  • https://forum.xpdfreader.com/viewtopic.php?f=3&t=42115

  • embeds http://www.xpdfreader.com/download.html

  • PoC crashes pdftosrc binary.

  • Crash in CLI tool, no security impact

EPSS

Процентиль: 49%
0.00256
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 3 лет назад

There is a Null Pointer Dereference vulnerability in the XFAScanner::scanNode() function in XFAScanner.cc in xpdf 4.03.

CVSS3: 5.5
nvd
больше 3 лет назад

There is a Null Pointer Dereference vulnerability in the XFAScanner::scanNode() function in XFAScanner.cc in xpdf 4.03.

CVSS3: 5.5
github
больше 3 лет назад

There is a Null Pointer Dereference vulnerability in the XFAScanner::scanNode() function in XFAScanner.cc in xpdf 4.03.

EPSS

Процентиль: 49%
0.00256
Низкий