QPDF v8.4.2 was discovered to contain a heap buffer overflow via the function QPDF::processXRefStream. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted PDF file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade qpdfUpgrade qpdf-docUpgrade qpdf-debuginfoUpgrade qpdf-libsUpgrade qpdf-devel | Jul 4, 2023 | Jul 22, 2022 |
| Debian | — | Upgrade qpdf | Jul 30, 2024 | Jul 22, 2022 |
| Suse | — | Upgrade libqpdf18Upgrade qpdf-develUpgrade libqpdf21Upgrade qpdf | Oct 26, 2022 | Jul 22, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub