CVE-2026-7233
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/04/2026
Última modificación:
05/05/2026
Descripción
*** Pendiente de traducción *** A vulnerability was determined in Artifex MuPDF up to 1.28.0. The impacted element is the function fz_subset_cff_for_gids of the file subset-cff.c of the component CFF Index Handler. This manipulation causes out-of-bounds read. The attack can only be executed locally. The exploit has been publicly disclosed and may be utilized. The project was informed of the problem early through a bug report but has not responded yet.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:artifex:mupdf:*:*:*:*:*:*:*:* | 1.27.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://artifex.com/
- https://bugs.ghostscript.com/show_bug.cgi?id=709328
- https://github.com/biniamf/pocs/tree/main/mupdf-cff-indexload-oobread
- https://vuldb.com/submit/802590
- https://vuldb.com/vuln/359840
- https://vuldb.com/vuln/359840/cti
- https://bugs.ghostscript.com/show_bug.cgi?id=709328
- https://vuldb.com/submit/802590



