Описание
Уязвимость утилиты командной строки для преобразования PDF документов QPDF связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнять произвольный код путем обработки параметра Pl_ASCII85Decoder::write
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.3 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
An issue was discovered in QPDF version 10.0.4, allows remote attackers to execute arbitrary code via crafted .pdf file to Pl_ASCII85Decoder::write parameter in libqpdf.
An issue was discovered in QPDF version 10.0.4, allows remote attackers to execute arbitrary code via crafted .pdf file to Pl_ASCII85Decoder::write parameter in libqpdf.
An issue was discovered in QPDF version 10.0.4, allows remote attackers to execute arbitrary code via crafted .pdf file to Pl_ASCII85Decoder::write parameter in libqpdf.
An issue was discovered in QPDF version 10.0.4, allows remote attacker ...
EPSS
5.3 Medium
CVSS3
4.6 Medium
CVSS2