CVE-2023-2664 PUBLISHED

Es existieren mehrere Schwachstellen in xpdf, welche auf eine unendliche Rekursion zurückzuführen sind. Dies führt zu einem stapelbasierten Pufferüberlauf. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.05% · 16.7th percentile

Risk Scores

EPSS Score
0.05%
16.7th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
Open SourceOpen Source xpdf <=4.04

Timeline

References

Open in Interactive Console →