Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en StreamPredictor::StreamPredictor (CVE-2007-3387)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
30/07/2007
Última modificación:
09/04/2025

Descripción

Un desbordamiento de enteros en la función StreamPredictor::StreamPredictor en xpdf versión 3.02, tal como es usado en (1) poppler anterior a versión 0.5.91, (2) gpdf anterior a versión 2.8.2, (3) kpdf, (4) kdegraphics, (5) CUPS, ( 6) PDFedit, y otros productos, podrían permitir que los atacantes remotos ejecuten código arbitrario por medio de un archivo PDF creado que causa un desbordamiento del búfer en la región stack de la memoria, en la función StreamPredictor::getNextLine.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:* 1.3.11 (incluyendo)
cpe:2.3:a:freedesktop:poppler:*:*:*:*:*:*:*:* 0.5.91 (excluyendo)
cpe:2.3:a:gpdf_project:gpdf:*:*:*:*:*:*:*:* 2.8.2 (excluyendo)
cpe:2.3:a:xpdfreader:xpdf:3.02:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información