Уязвимость аварийного завершения работы в Foxit Reader и PhantomPDF через разыменование NULL указателя при обработке PDF-документа
Описание
В Foxit Reader и PhantomPDF присутствует уязвимость аварийного завершения работы, связанная разыменованием NULL указателя. Эта проблема возникает при обработке специально разработанного PDF-документа.
Затронутые версии ПО
- Foxit Reader и PhantomPDF до версии 10.1
Тип уязвимости
- Разыменование нулевого указателя (NULL pointer dereference)
- Аварийное завершение работы
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.1 (исключая)Версия до 10.1 (исключая)
Одно из
cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-476
Связанные уязвимости
github
больше 3 лет назад
An issue was discovered in Foxit Reader and PhantomPDF before 10.1. There is a NULL pointer dereference via a crafted PDF document.
EPSS
Процентиль: 10%
0.00035
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-476