Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QPDF (CVE-2018-18020)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2018
Última modificación:
30/08/2023

Descripción

En QPDF 8.2.1, en libqpdf/QPDFWriter.cc, QPDFWriter::unparseObject y QPDFWriter::unparseChild tienen llamadas recursivas durante mucho tiempo, lo que permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo PDF manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qpdf_project:qpdf:8.2.1:*:*:*:*:*:*:*