Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo PDF en la función lex_number() en SumatraPDF y MuPDF (CVE-2012-5340)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
23/01/2020
Última modificación:
12/09/2024

Descripción

SumatraPDF versión 2.1.1 y MuPDF versión 1.0, permite a atacantes remotos causar un desbordamiento de enteros en la función lex_number() por medio de un archivo PDF corrupto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sumatrapdfreader:sumatrapdf:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:artifex:mupdf:1.0:*:*:*:*:*:*:*
cpe:2.3:a:artifex:mupdf:1.1:*:*:*:*:iphone_os:*:*