Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5005

Опубликовано: 03 янв. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки в Foxit Reader и PhantomPDF на Windows через запись байтов за пределы выделенной памяти

Описание

В Foxit Reader и PhantomPDF на платформах Windows обнаружена уязвимость, позволяющая злоумышленникам вызвать DoS атаку путём аварийного завершения работы приложения. Это происходит из-за некорректной записи двух байтов в конец выделенной памяти при обработке изображений, что может привести к повреждению памяти.

Затронутые версии ПО

  • Foxit Reader версии до 9.4
  • PhantomPDF версии до 9.4

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
Версия до 9.4 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
Версия до 9.4 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.0008
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

An issue was discovered in Foxit Reader and PhantomPDF before 9.4 on Windows. They allowed Denial of Service (application crash) via image data, because two bytes are written to the end of the allocated memory without judging whether this will cause corruption.

EPSS

Процентиль: 24%
0.0008
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787