Out-of-bounds array write in Xpdf 4.05 and earlier, triggered by an invalid character code in a Type 1 font. The root problem was a bounds check that was being optimized away by modern compilers.
CVSS Details
- CVSS 3.1 Base Score: 2.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Suse | — | Upgrade libpoppler117Upgrade libpoppler-qt5-1Upgrade libpoppler-qt6-3Upgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-develUpgrade libpoppler-cpp0-32bitUpgrade libpoppler-glib-develUpgrade libpoppler-qt5-1-32bitUpgrade libpoppler-qt4-4Upgrade libpoppler-qt5-develUpgrade libpoppler-glib8-32bitUpgrade libpoppler-cpp0Upgrade libpoppler126-32bitUpgrade libpoppler60Upgrade libpoppler44Upgrade libpoppler89Upgrade libpoppler-qt4-develUpgrade libpoppler-qt6-develUpgrade libpoppler-glib8Upgrade poppler-toolsUpgrade libpoppler126 | Jun 4, 2024 | Apr 24, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub