V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2005-3624
ANC
Средний

Функция CCITTFaxStream::CCITTFaxStream в Stream.cc для xpdf, gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor и других позволяет з…

CVSS
5.0
Средний
EPSS
0.02
p80
Опубликовано
2005-01-01
Обновлено
2005-01-01
Описание

Функция CCITTFaxStream::CCITTFaxStream в Stream.cc для xpdf, gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor и других позволяет злоумышленникам повредить кучу через отрицательные или большие целые числа в потоке CCITTFaxDecode, что приводит к переполнениям и потери значимости целых чисел.

Теги · CWE
CWE-189
Затронутые продукты
Вектор CVSS
AV:N/AC:L/Au:N/C:N/I:P/A:N
Хронология
2005-01-01
Опубликована
2005-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.022 · p80
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Отслеживается
Показаны первые 20 из 79
Источники данных
ANC
DEB
CVE
RED
Связанные уязвимости