Out-of-bounds array write in Xpdf 4.05 due to incorrect bounds check
Out-of-bounds array write in Xpdf 4.05 and earlier, triggered by an invalid character code in a Type 1 font. The root problem was a bounds check that was being optimized away by modern compilers.
- Yayın
- 24 Nis 2024
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 7. yüzdelik
- CWE
- CWE-787
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- tam
Vulnrichment: CISA'nın karar ağacı girdileri.
CNA ile NVD puanı
- NVD
- 5,5
- CNA · GandC
- 2,9
- 2,6 puan fark
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| xpdfreader | xpdf | cpe:2.3:a:xpdfreader:xpdf |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- xpdfreader xpdf4.05 dahil
Üreticinin bildirdiği sürümler
Kaydı açan otorite (GandC) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Xpdf Xpdf
- 4.05 öncesietkilenir · version
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| openSUSE:Leap 15.5 | poppler-qt6 | 23.01.0-150500.3.8.1 öncesi | 23.01.0-150500.3.8.1 |
| SUSE:Linux Enterprise Module for Basesystem 15 SP5 | poppler | 23.01.0-150500.3.8.1 öncesi | 23.01.0-150500.3.8.1 |
| SUSE:Linux Enterprise Module for Basesystem 15 SP5 | poppler | 0.79.0-150200.3.29.1 öncesi | 0.79.0-150200.3.29.1 |
| SUSE:Linux Enterprise Module for Basesystem 15 SP5 | poppler | 23.01.0-150500.3.8.1 öncesi | 23.01.0-150500.3.8.1 |
| SUSE:Linux Enterprise Module for Package Hub 15 SP5 | poppler-qt5 | 23.01.0-150500.3.8.1 öncesi | 23.01.0-150500.3.8.1 |
| SUSE:Linux Enterprise Module for Package Hub 15 SP5 | poppler-qt5 | 23.01.0-150500.3.8.1 öncesi | 23.01.0-150500.3.8.1 |
| SUSE:Linux Enterprise Software Development Kit 12 SP5 | poppler | 0.43.0-16.46.1 öncesi | 0.43.0-16.46.1 |
| SUSE:Linux Enterprise Software Development Kit 12 SP5 | poppler | 0.24.4-14.47.1 öncesi | 0.24.4-14.47.1 |
| SUSE:Linux Enterprise Software Development Kit 12 SP5 | poppler-qt | 0.43.0-16.46.1 öncesi | 0.43.0-16.46.1 |
| SUSE:Linux Enterprise Workstation Extension 15 SP5 | poppler | 22.01.0-150400.3.19.1 öncesi | 22.01.0-150400.3.19.1 |
Aynı üründe
xpdfreader: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-38222There is a use-after-free issue in JBIG2Stream::close() located in JBIG2Stream.cc in Xpdf 4.04.31İzleyin
- CVE-2022-38928XPDF 4.04 is vulnerable to Null Pointer Dereference in FoFiType1C.cc:2393.31İzleyin
- CVE-2022-38171Xpdf prior to version 4.04 contains an integer overflow in the JBIG2 decoder (JBIG2Stream::readTextRegionSeg() in JBIG2Stream.cc).31İzleyin
- CVE-2022-33108XPDF v4.04 was discovered to contain a stack overflow vulnerability via the Object::Copy class of object.cc files.31İzleyin
- CVE-2022-30524There is an invalid memory access in the TextLine class in TextOutputDev.cc in Xpdf 4.0.4 because the text extractor mishandles characters a31İzleyin
- CVE-2020-35376Xpdf 4.02 allows stack consumption because of an incorrect subroutine reference in a Type 1C font charstring, related to the FoFiType1C::get31İzleyin
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Xpdf Xpdf | 4.05 | Üretici (CNA) |
| opensuse:poppler | 23.01.0-150500.3.8.1 · openSUSE:Leap 15.5 | Paket deposu (OSV) |
| opensuse:poppler-qt5 | 23.01.0-150500.3.8.1 · openSUSE:Leap 15.5 | Paket deposu (OSV) |
| opensuse:poppler-qt6 | 23.01.0-150500.3.8.1 · openSUSE:Leap 15.5 | Paket deposu (OSV) |
| suse:poppler | 0.43.0-16.46.1 · SUSE:Linux Enterprise Software Development Kit 12 SP5 | Paket deposu (OSV) |
| suse:poppler | 23.01.0-150500.3.8.1 · SUSE:Linux Enterprise Module for Basesystem 15 SP5 | Paket deposu (OSV) |
| suse:poppler-qt | 0.43.0-16.46.1 · SUSE:Linux Enterprise Software Development Kit 12 SP5 | Paket deposu (OSV) |
| suse:poppler-qt5 | 23.01.0-150500.3.8.1 · SUSE:Linux Enterprise Module for Package Hub 15 SP5 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
- Wu JieCongbulan
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2021-36493446 gün araylaBuffer Overflow vulnerability in pdfimages in xpdf 4.03 allows attackers to crash the application via crafted command.30İzleyin
- CVE-2024-39007 gün araylaOut-of-bounds stack array write in Xpdf 4.05 due to missing zero check22İzleyin
- CVE-2024-297129 gün araylaOut-of-bounds array access due to negative object numbers in indirect references in Xpdf 4.0522İzleyin
- CVE-2022-45586434 gün araylaStack overflow vulnerability in function Dict::find in xpdf/Dict.cc in xpdf 4.04, allows local attackers to cause a denial of service.22İzleyin
- CVE-2022-45587434 gün araylaStack overflow vulnerability in function gmalloc in goo/gmem.cc in xpdf 4.04, allows local attackers to cause a denial of service.22İzleyin
- CVE-2022-43071526 gün araylaA stack overflow in the Catalog::readPageLabelTree2(Object*) function of XPDF v4.04 allows attackers to cause a Denial of Service (DoS) via 22İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-787 · Out-of-bounds WriteCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.