Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7868

Опубликовано: 15 авг. 2024
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xpdfreader:xpdf:*:*:*:*:*:*:*:*
Версия до 4.06 (исключая)

EPSS

Процентиль: 49%
0.00255
Низкий

8.2 High

CVSS3

Дефекты

CWE-457
CWE-908

Связанные уязвимости

CVSS3: 8.2
ubuntu
больше 1 года назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
debian
больше 1 года назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream ...

CVSS3: 8.2
github
больше 1 года назад

In Xpdf 4.05 (and earlier), invalid header info in a DCT (JPEG) stream can lead to an uninitialized variable in the DCT decoder. The proof-of-concept PDF file causes a segfault attempting to read from an invalid address.

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость компонента DCTStream программного обеспечения для просмотра PDF Xpdf, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 49%
0.00255
Низкий

8.2 High

CVSS3

Дефекты

CWE-457
CWE-908