CVE

Vulnerabilidad en StreamPredictor::StreamPredictor (CVE-2007-3387)

Severidad:
Pendiente de análisis
Type:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
30/07/2007
Última modificación:
13/02/2023

Descripción

Un desbordamiento de enteros en la función StreamPredictor::StreamPredictor en xpdf versión 3.02, tal como es usado en (1) poppler anterior a versión 0.5.91, (2) gpdf anterior a versión 2.8.2, (3) kpdf, (4) kdegraphics, (5) CUPS, ( 6) PDFedit, y otros productos, podrían permitir que los atacantes remotos ejecuten código arbitrario por medio de un archivo PDF creado que causa un desbordamiento del búfer en la región stack de la memoria, en la función StreamPredictor::getNextLine.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:* 1.3.11 (incluyendo)
cpe:2.3:a:freedesktop:poppler:*:*:*:*:*:*:*:* 0.5.91 (excluyendo)
cpe:2.3:a:gpdf_project:gpdf:*:*:*:*:*:*:*:* 2.8.2 (excluyendo)
cpe:2.3:a:xpdfreader:xpdf:3.02:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información