Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-23804

Опубликовано: 29 июн. 2020
Источник: redhat
CVSS3: 7.5

Описание

Uncontrolled Recursion in pdfinfo, and pdftops in poppler 0.89.0 allows remote attackers to cause a denial of service via crafted input.

A vulnerability was found in Poppler, where a uncontrolled recursion in pdfinfo, and pdftops allows remote attackers to cause a denial of service via crafted input.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6popplerNot affected
Red Hat Enterprise Linux 7compat-poppler022Not affected
Red Hat Enterprise Linux 7popplerNot affected
Red Hat Enterprise Linux 8cups-containerNot affected
Red Hat Enterprise Linux 8gimp-flatpak-containerNot affected
Red Hat Enterprise Linux 8gimp:flatpak/popplerNot affected
Red Hat Enterprise Linux 8popplerNot affected
Red Hat Enterprise Linux 9cups-containerNot affected
Red Hat Enterprise Linux 9inkscape:flatpak/popplerNot affected
Red Hat Enterprise Linux 9libreoffice-flatpak-containerNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=2234526poppler: uncontrolled recursion in pdfinfo and pdftops

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

Uncontrolled Recursion in pdfinfo, and pdftops in poppler 0.89.0 allows remote attackers to cause a denial of service via crafted input.

CVSS3: 7.5
nvd
больше 2 лет назад

Uncontrolled Recursion in pdfinfo, and pdftops in poppler 0.89.0 allows remote attackers to cause a denial of service via crafted input.

CVSS3: 7.5
debian
больше 2 лет назад

Uncontrolled Recursion in pdfinfo, and pdftops in poppler 0.89.0 allow ...

CVSS3: 7.5
github
больше 2 лет назад

Uncontrolled Recursion in pdfinfo, and pdftops in poppler 0.89.0 allows remote attackers to cause a denial of service via crafted input.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость библиотеки для рендеринга PDF-файлов Poppler, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

7.5 High

CVSS3