Уязвимость отказа в обслуживании (DoS) в файле "splash/Splash.cc" библиотеки poppler, вызванная разыменованием NULL-указателя
Описание
Обнаружена уязвимость в файле splash/Splash.cc библиотеки poppler. Злоумышленники, зависящие от контекста (context-dependent), могут вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы приложения) через векторы атаки, связанные с функциями:
(1) Splash::arbitraryTransformMask,
(2) Splash::blitMask,
(3) Splash::scaleMaskYuXu.
Затронутые версии ПО
- poppler до версии 0.22.1
Тип уязвимости
- Разыменование NULL-указателя (NULL pointer dereference)
- Аварийное завершение работы (crash)
- Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | poppler | Not affected | ||
| Red Hat Enterprise Linux 6 | poppler | Will not fix |
Показывать по
Дополнительная информация
Статус:
4.3 Medium
CVSS2
Связанные уязвимости
splash/Splash.cc in poppler before 0.22.1 allows context-dependent attackers to cause a denial of service (NULL pointer dereference and crash) via vectors related to the (1) Splash::arbitraryTransformMask, (2) Splash::blitMask, and (3) Splash::scaleMaskYuXu functions.
splash/Splash.cc in poppler before 0.22.1 allows context-dependent attackers to cause a denial of service (NULL pointer dereference and crash) via vectors related to the (1) Splash::arbitraryTransformMask, (2) Splash::blitMask, and (3) Splash::scaleMaskYuXu functions.
splash/Splash.cc in poppler before 0.22.1 allows context-dependent att ...
splash/Splash.cc in poppler before 0.22.1 allows context-dependent attackers to cause a denial of service (NULL pointer dereference and crash) via vectors related to the (1) Splash::arbitraryTransformMask, (2) Splash::blitMask, and (3) Splash::scaleMaskYuXu functions.
4.3 Medium
CVSS2