Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-05816

Опубликовано: 05 мая 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции Annot.h:AnnotPath::getCoordsLength() библиотеки для отображения PDF-файлов Poppler связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Canonical Ltd.
Сообщество свободного программного обеспечения
Juniper Networks Inc.

Наименование ПО

Red Hat Enterprise Linux
Ubuntu
Debian GNU/Linux
Junos Space
Poppler

Версия ПО

7 (Red Hat Enterprise Linux)
17.10 (Ubuntu)
18.04 LTS (Ubuntu)
14.04 ESM (Ubuntu)
8 (Debian GNU/Linux)
16.04 ESM (Ubuntu)
до 21.1R1 (Junos Space)
до 0.41.0 (Poppler)

Тип ПО

Операционная система
Сетевое программное средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Canonical Ltd. Ubuntu 17.10
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 14.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Canonical Ltd. Ubuntu 16.04 ESM

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Poppler:
https://cgit.freedesktop.org/poppler/poppler/commit/?id=942adfc25e7a00ac3cf032ced2d8949e99099f70
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/10/msg00024.html
Для Junos Space:
https://supportportal.juniper.net/s/article/2021-04-Security-Bulletin-Junos-Space-Multiple-vulnerabilities-resolved-in-21-1R1?language=en_US
Для Ubuntu:
https://ubuntu.com/security/notices/USN-3647-1
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-10768

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 82%
0.01853
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

There is a NULL pointer dereference in the AnnotPath::getCoordsLength function in Annot.h in an Ubuntu package for Poppler 0.24.5. A crafted input will lead to a remote denial of service attack. Later Ubuntu packages such as for Poppler 0.41.0 are not affected.

CVSS3: 3.3
redhat
больше 7 лет назад

There is a NULL pointer dereference in the AnnotPath::getCoordsLength function in Annot.h in an Ubuntu package for Poppler 0.24.5. A crafted input will lead to a remote denial of service attack. Later Ubuntu packages such as for Poppler 0.41.0 are not affected.

CVSS3: 6.5
nvd
больше 7 лет назад

There is a NULL pointer dereference in the AnnotPath::getCoordsLength function in Annot.h in an Ubuntu package for Poppler 0.24.5. A crafted input will lead to a remote denial of service attack. Later Ubuntu packages such as for Poppler 0.41.0 are not affected.

CVSS3: 6.5
debian
больше 7 лет назад

There is a NULL pointer dereference in the AnnotPath::getCoordsLength ...

CVSS3: 6.5
github
больше 3 лет назад

There is a NULL pointer dereference in the AnnotPath::getCoordsLength function in Annot.h in an Ubuntu package for Poppler 0.24.5. A crafted input will lead to a remote denial of service attack. Later Ubuntu packages such as for Poppler 0.41.0 are not affected.

EPSS

Процентиль: 82%
0.01853
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2