CVE-2022-38222 PUBLISHED

Es existiert eine Schwachstelle in xpdf. In "JBIG2Stream::close()", das sich in "JBIG2Stream.cc" in Xpdf 4.04 befindet, besteht ein Use-after-free-Problem. Ein entfernter anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service oder andere, nicht spezifizierte Auswirkungen zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.17% · 38.5th percentile

Risk Scores

EPSS Score
0.17%
38.5th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
Open SourceOpen Source xpdf 4.04

Timeline

References

Open in Interactive Console →