V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-3387
DEB
Средний

Переполнение целого числа в функции StreamPredictor::StreamPredictor в xpdf 3.02, используемой в (1) poppler до версии 0.5.91, (2) gpdf до …

CVSS
6.8
Средний
EPSS
0.09
p94
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Переполнение целого числа в функции StreamPredictor::StreamPredictor в xpdf 3.02, используемой в (1) poppler до версии 0.5.91, (2) gpdf до версии 2.8.2, (3) kpdf, (4) kdegraphics, (5) CUPS, (6) PDFedit и других продуктах, может позволить удаленным злоумышленникам выполнять произвольный код через специально созданный PDF-файл, который вызывает переполнение буфера на основе стека в функции StreamPredictor::getNextLine.

Теги · CWE
CWE-190
CAPEC-92
Затронутые продукты
CupsCupsCupsCupsCupsysGpdfGpdfIpeKdegraphicsKdegraphicsKdegraphicsKdegraphicsKofficeKofficeLibextractorPdfkit.frameworkPdftohtmlPdftohtmlPopplerPoppler
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.086 · p94
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsysОтслеживается
gpdfОтслеживается
gpdfОтслеживается
ipeОтслеживается
kdegraphicsОтслеживается
kdegraphicsОтслеживается
kdegraphicsОтслеживается
kdegraphicsОтслеживается
kofficeОтслеживается
kofficeОтслеживается
libextractorОтслеживается
pdfkit.frameworkОтслеживается
pdftohtmlОтслеживается
pdftohtmlОтслеживается
popplerОтслеживается
popplerОтслеживается
Показаны первые 20 из 38
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости