Описание
Poppler 0.74.0 has a heap-based buffer over-read in the CairoRescaleBox.cc downsample_row_box_filter function.
Релиз | Статус | Примечание |
---|---|---|
bionic | released | 0.62.0-2ubuntu2.9 |
cosmic | released | 0.68.0-0ubuntu1.7 |
devel | not-affected | 0.76.1-0ubuntu3 |
disco | released | 0.74.0-0ubuntu1.2 |
esm-infra-legacy/trusty | DNE | trusty/esm was DNE [trusty was needs-triage] |
esm-infra/bionic | not-affected | 0.62.0-2ubuntu2.9 |
esm-infra/xenial | not-affected | 0.41.0-0ubuntu1.14 |
precise/esm | DNE | |
trusty | ignored | end of standard support |
trusty/esm | DNE | trusty was needs-triage |
Показывать по
EPSS
7.5 High
CVSS2
9.8 Critical
CVSS3
Связанные уязвимости
Poppler 0.74.0 has a heap-based buffer over-read in the CairoRescaleBox.cc downsample_row_box_filter function.
Poppler 0.74.0 has a heap-based buffer over-read in the CairoRescaleBox.cc downsample_row_box_filter function.
Poppler 0.74.0 has a heap-based buffer over-read in the CairoRescaleBo ...
Poppler 0.74.0 has a heap-based buffer over-read in the CairoRescaleBox.cc downsample_row_box_filter function.
Уязвимость функции downsample_row_box_filterф из poppler/CairoRescaleBox.cc библиотеки для отображения PDF-файлов Poppler, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
7.5 High
CVSS2
9.8 Critical
CVSS3