Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un documento PDF diseñado al binario pdftoppm en xpdf (CVE-2022-30775)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2022
Última modificación:
24/05/2022

Descripción

xpdf versión 4.04, asigna un exceso de memoria cuando le es presentada una entrada diseñada. Esto puede ser desencadenado (por ejemplo) mediante el envío de un documento PDF diseñado al binario pdftoppm. Es más fácil de reproducir con la opción DCMAKE_CXX_COMPILER=afl-clang-fast++

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xpdfreader:xpdf:4.04:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información