Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-31566

Опубликовано: 10 мая 2023
Источник: debian
EPSS Низкий

Описание

Podofo v0.10.0 was discovered to contain a heap-use-after-free via the component PoDoFo::PdfEncrypt::IsMetadataEncrypted().

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libpodofounfixedpackage
libpodofono-dsatrixiepackage
libpodofono-dsabookwormpackage
libpodofono-dsabullseyepackage
libpodofono-dsabusterpackage

Примечания

  • https://github.com/podofo/podofo/issues/70

  • https://github.com/podofo/podofo/commit/00d2735a9c5bcb438d6f922b5f2445d28389c2d1 (0.10.1)

EPSS

Процентиль: 32%
0.00123
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

Podofo v0.10.0 was discovered to contain a heap-use-after-free via the component PoDoFo::PdfEncrypt::IsMetadataEncrypted().

CVSS3: 8.8
nvd
больше 2 лет назад

Podofo v0.10.0 was discovered to contain a heap-use-after-free via the component PoDoFo::PdfEncrypt::IsMetadataEncrypted().

CVSS3: 8.8
github
больше 2 лет назад

Podofo v0.10.0 was discovered to contain a heap-use-after-free via the component PoDoFo::PdfEncrypt::IsMetadataEncrypted().

EPSS

Процентиль: 32%
0.00123
Низкий