Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5007

Опубликовано: 03 янв. 2019
Источник: nvd
CVSS3: 7.1
CVSS2: 5.8
EPSS Низкий

Уязвимость утечки информации и аварийного завершения работы в Foxit Reader и PhantomPDF при чтении данных TIFF в Windows из-за разыменования нулевого указателя

Описание

В Foxit Reader и PhantomPDF обнаружена уязвимость, которая приводит к утечке информации и аварийному завершению работы программы. Проблема возникает во время обработки TIFF файлов вследствие некорректного чтения данных за пределами границ (Out-of-Bounds Read) и разыменования нулевого указателя (NULL pointer dereference).

Затронутые версии ПО

  • Foxit Reader и PhantomPDF до релиза 9.4 на платформе Windows

Тип уязвимости

  • Утечка информации
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
Версия до 9.4 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
Версия до 9.4 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00141
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.1
github
больше 3 лет назад

An issue was discovered in Foxit Reader and PhantomPDF before 9.4 on Windows. It is an Out-of-Bounds Read Information Disclosure and crash due to a NULL pointer dereference when reading TIFF data during TIFF parsing.

EPSS

Процентиль: 34%
0.00141
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125