Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-12293

Опубликовано: 23 мая 2019
Источник: redhat
CVSS3: 6.6
EPSS Низкий

Описание

In Poppler through 0.76.1, there is a heap-based buffer over-read in JPXStream::init in JPEG2000Stream.cc via data with inconsistent heights or widths.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5popplerOut of support scope
Red Hat Enterprise Linux 6popplerOut of support scope
Red Hat Enterprise Linux 7evinceFixedRHSA-2020:107431.03.2020
Red Hat Enterprise Linux 7popplerFixedRHSA-2020:107431.03.2020
Red Hat Enterprise Linux 8popplerFixedRHSA-2019:271312.09.2019

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1713582poppler: heap-based buffer over-read in JPXStream::init in JPEG2000Stream.cc

EPSS

Процентиль: 71%
0.00713
Низкий

6.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 6 лет назад

In Poppler through 0.76.1, there is a heap-based buffer over-read in JPXStream::init in JPEG2000Stream.cc via data with inconsistent heights or widths.

CVSS3: 8.8
nvd
около 6 лет назад

In Poppler through 0.76.1, there is a heap-based buffer over-read in JPXStream::init in JPEG2000Stream.cc via data with inconsistent heights or widths.

CVSS3: 8.8
debian
около 6 лет назад

In Poppler through 0.76.1, there is a heap-based buffer over-read in J ...

github
около 3 лет назад

In Poppler through 0.76.1, there is a heap-based buffer over-read in JPXStream::init in JPEG2000Stream.cc via data with inconsistent heights or widths.

CVSS3: 8.8
fstec
около 6 лет назад

Уязвимость функции JPXStream::init библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00713
Низкий

6.6 Medium

CVSS3