Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-7868

Опубликовано: 15 авг. 2024
Источник: debian
EPSS Низкий

Описание

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
xpdfnot-affectedpackage

EPSS

Процентиль: 32%
0.00391
Низкий

Связанные уязвимости

CVSS3: 8.2
ubuntu
около 2 лет назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
nvd
около 2 лет назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
github
около 2 лет назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
fstec
около 2 лет назад

Уязвимость компонента DCTStream программного обеспечения для просмотра PDF Xpdf, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00391
Низкий