Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo xpdf/XRef.cc en la función XRef::fetch(int, int, Object*, int) en Xpdf (CVE-2022-41844)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
30/09/2022
Última modificación:
20/05/2025

Descripción

Se ha detectado un problema en versión Xpdf versión 4.04. Se presenta un fallo en la función XRef::fetch(int, int, Object*, int) en el archivo xpdf/XRef.cc, una vulnerabilidad diferente a CVE-2018-16369 y CVE-2019-16088

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xpdfreader:xpdf:4.04:*:*:*:*:*:*:*