CVE-2023-3436 PUBLISHED

Es existiert eine Schwachstelle in xpdf. Das Programm wartet unsachgemäßer Weise beim Ausführen der Funktion XRef:: getObject StreamObject auf eine Sperre. Ein Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.02% · 4.4th percentile

Risk Scores

EPSS Score
0.02%
4.4th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source xpdf 4.04
GentooGentoo Linux

Timeline

References

Open in Interactive Console →