Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo pdf diseñado al binario pdftotext en la clase TextLine en el archivo TextOutputDev.cc en Xpdf (CVE-2022-30524)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
09/05/2022
Última modificación:
18/05/2022

Descripción

Se presenta un acceso no válido a la memoria en la clase TextLine en el archivo TextOutputDev.cc en Xpdf versión 4.0.4, porque el extractor de texto maneja inapropiadamente los caracteres en coordenadas y grandes. Puede desencadenarse (por ejemplo) mediante el envío de un archivo pdf diseñado al binario pdftotext, lo que permite a un atacante remoto causar una Denegación de Servicio (fallo de segmentación) o posiblemente tener otro impacto no especificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xpdfreader:xpdf:4.0.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información