libqpdf.a in QPDF 6.0.0 allows remote attackers to cause a denial of service (infinite recursion and stack consumption) via a crafted PDF document, related to unparse functions, aka qpdf-infiniteloop3.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade qpdf | Aug 22, 2024 | May 23, 2017 |
| Debian | — | Upgrade qpdf | Jul 30, 2024 | May 23, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade qpdf-libs | Sep 16, 2021 | May 23, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade qpdf-libs | Apr 30, 2021 | May 23, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade qpdf-libs | Mar 24, 2021 | May 23, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2017 |
| Suse | — | Upgrade cups-filters-cups-browsedUpgrade qpdfUpgrade qpdf-develUpgrade cups-filtersUpgrade cups-filters-foomatic-ripUpgrade cups-filters-ghostscriptUpgrade libqpdf26Upgrade libqpdf21Upgrade libqpdf18Upgrade libqpdf28 | Feb 20, 2018 | May 23, 2017 |
| Ubuntu | — | Upgrade qpdfUpgrade libqpdf21 | May 15, 2018 | May 23, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub