CVE

Vulnerabilidad en DCTStream::reset (CVE-2007-5392)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/11/2007
Última modificación:
29/09/2017

Descripción

Un desbordamiento de enteros en el método DCTStream::reset en el archivo xpdf/Stream.cc en Xpdf versión 3.02p11, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo PDF diseñado, resultando en un desbordamiento de búfer en la región heap de la memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xpdf:xpdf:3.0.1_pl1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información