Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x6qm-4c7w-8wm7

Опубликовано: 15 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 2.1
CVSS3: 8.2

Описание

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

EPSS

Процентиль: 49%
0.00255
Низкий

2.1 Low

CVSS4

8.2 High

CVSS3

Дефекты

CWE-457
CWE-908

Связанные уязвимости

CVSS3: 8.2
ubuntu
больше 1 года назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
nvd
больше 1 года назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
debian
больше 1 года назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream ...

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость компонента DCTStream программного обеспечения для просмотра PDF Xpdf, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 49%
0.00255
Низкий

2.1 Low

CVSS4

8.2 High

CVSS3

Дефекты

CWE-457
CWE-908