Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xpdf 4.05 (CVE-2025-2574)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
20/03/2025
Última modificación:
06/10/2025

Descripción

Escritura de matriz fuera de los límites en Xpdf 4.05 y versiones anteriores, debido a una verificación incorrecta de desbordamiento de enteros en el código del intérprete de funciones PostScript.

Referencias a soluciones, herramientas e información