Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240625-03

Опубликовано: 25 июн. 2024
Источник: redos

Описание

Множественные уязвимости mupdf

Наименование уязвимого пакета

mupdf

Пакет обновления

mupdf-0:1.22.2-1.el7.x86_64

Версия уязвимого пакета младше

1.22.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета mupdf или Установить обновление для пакета(ов) mupdf

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.06.2024

CVE-2023-31794

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента pdf_mark_list_push программы просмотра PDF-файлов MuPDF связана с бесконечной рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-24258

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции GlutAddSubMenu() программы просмотра PDF-файлов MuPDF связана с утечкой памяти через переменную MenuEntry. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-24259

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции GlutAddMenuEntry() программы просмотра PDF-файлов MuPDF связана с утечкой памяти через переменную MenuEntry. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20240625-03