QPDF v8.4.2 was discovered to contain a heap buffer overflow via the function QPDF::processXRefStream. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted PDF file.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade qpdf-debuginfoUpgrade qpdfUpgrade qpdf-docUpgrade qpdf-libsUpgrade qpdf-devel | Jul 4, 2023 | Jul 22, 2022 |
| Debian | — | Upgrade qpdf | Jul 30, 2024 | Jul 22, 2022 |
| Suse | — | Upgrade qpdfUpgrade qpdf-develUpgrade libqpdf21Upgrade libqpdf18 | Oct 26, 2022 | Jul 22, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub