BDU:2025-13375
Уязвимость функции PostScript программного обеспечения для просмотра PDF-файлов Xpdf, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость функции PostScript программного обеспечения для просмотра PDF-файлов Xpdf связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
Glyph & Cog
Наименование ПО: Xpdf
Версия ПО: до 4.06 (Xpdf)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:N/I:N/A:P
CVSS 3.0
AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 4.0
AV:L/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,2)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,9)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,9)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты