Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7868

Опубликовано: 15 авг. 2024
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xpdfreader:xpdf:*:*:*:*:*:*:*:*
Версия до 4.06 (исключая)

EPSS

Процентиль: 32%
0.00391
Низкий

8.2 High

CVSS3

Дефекты

CWE-457
CWE-908

Связанные уязвимости

CVSS3: 8.2
ubuntu
около 2 лет назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
debian
около 2 лет назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream ...

CVSS3: 8.2
github
около 2 лет назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
fstec
около 2 лет назад

Уязвимость компонента DCTStream программного обеспечения для просмотра PDF Xpdf, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00391
Низкий

8.2 High

CVSS3

Дефекты

CWE-457
CWE-908