5

CVE-2013-4474

Format string vulnerability in the extractPages function in utils/pdfseparate.cc in poppler before 0.24.3 allows remote attackers to cause a denial of service (crash) via format string specifiers in a destination filename.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 15.10
Freedesktop ≫ Poppler Version <= 0.24.1
Freedesktop ≫ Poppler Version 0.1
Freedesktop ≫ Poppler Version 0.1.1
Freedesktop ≫ Poppler Version 0.1.2
Freedesktop ≫ Poppler Version 0.2.0
Freedesktop ≫ Poppler Version 0.3.0
Freedesktop ≫ Poppler Version 0.3.1
Freedesktop ≫ Poppler Version 0.3.2
Freedesktop ≫ Poppler Version 0.3.3
Freedesktop ≫ Poppler Version 0.4.0
Freedesktop ≫ Poppler Version 0.4.1
Freedesktop ≫ Poppler Version 0.4.2
Freedesktop ≫ Poppler Version 0.4.3
Freedesktop ≫ Poppler Version 0.4.4
Freedesktop ≫ Poppler Version 0.5.0
Freedesktop ≫ Poppler Version 0.5.1
Freedesktop ≫ Poppler Version 0.5.2
Freedesktop ≫ Poppler Version 0.5.3
Freedesktop ≫ Poppler Version 0.5.4
Freedesktop ≫ Poppler Version 0.5.9
Freedesktop ≫ Poppler Version 0.5.90
Freedesktop ≫ Poppler Version 0.5.91
Freedesktop ≫ Poppler Version 0.6.0
Freedesktop ≫ Poppler Version 0.6.1
Freedesktop ≫ Poppler Version 0.6.2
Freedesktop ≫ Poppler Version 0.6.3
Freedesktop ≫ Poppler Version 0.6.4
Freedesktop ≫ Poppler Version 0.7.0
Freedesktop ≫ Poppler Version 0.7.1
Freedesktop ≫ Poppler Version 0.7.2
Freedesktop ≫ Poppler Version 0.7.3
Freedesktop ≫ Poppler Version 0.8.0
Freedesktop ≫ Poppler Version 0.8.1
Freedesktop ≫ Poppler Version 0.8.2
Freedesktop ≫ Poppler Version 0.8.3
Freedesktop ≫ Poppler Version 0.8.4
Freedesktop ≫ Poppler Version 0.8.5
Freedesktop ≫ Poppler Version 0.8.6
Freedesktop ≫ Poppler Version 0.8.7
Freedesktop ≫ Poppler Version 0.9.0
Freedesktop ≫ Poppler Version 0.9.1
Freedesktop ≫ Poppler Version 0.9.2
Freedesktop ≫ Poppler Version 0.9.3
Freedesktop ≫ Poppler Version 0.10.0
Freedesktop ≫ Poppler Version 0.10.1
Freedesktop ≫ Poppler Version 0.10.2
Freedesktop ≫ Poppler Version 0.10.3
Freedesktop ≫ Poppler Version 0.10.4
Freedesktop ≫ Poppler Version 0.10.5
Freedesktop ≫ Poppler Version 0.10.6
Freedesktop ≫ Poppler Version 0.10.7
Freedesktop ≫ Poppler Version 0.11.0
Freedesktop ≫ Poppler Version 0.11.1
Freedesktop ≫ Poppler Version 0.11.2
Freedesktop ≫ Poppler Version 0.11.3
Freedesktop ≫ Poppler Version 0.12.0
Freedesktop ≫ Poppler Version 0.12.1
Freedesktop ≫ Poppler Version 0.12.2
Freedesktop ≫ Poppler Version 0.12.3
Freedesktop ≫ Poppler Version 0.12.4
Freedesktop ≫ Poppler Version 0.13.0
Freedesktop ≫ Poppler Version 0.13.1
Freedesktop ≫ Poppler Version 0.13.2
Freedesktop ≫ Poppler Version 0.13.3
Freedesktop ≫ Poppler Version 0.13.4
Freedesktop ≫ Poppler Version 0.14.0
Freedesktop ≫ Poppler Version 0.14.1
Freedesktop ≫ Poppler Version 0.14.2
Freedesktop ≫ Poppler Version 0.14.3
Freedesktop ≫ Poppler Version 0.14.4
Freedesktop ≫ Poppler Version 0.14.5
Freedesktop ≫ Poppler Version 0.15.0
Freedesktop ≫ Poppler Version 0.15.1
Freedesktop ≫ Poppler Version 0.15.2
Freedesktop ≫ Poppler Version 0.15.3
Freedesktop ≫ Poppler Version 0.16.0
Freedesktop ≫ Poppler Version 0.16.1
Freedesktop ≫ Poppler Version 0.16.2
Freedesktop ≫ Poppler Version 0.16.3
Freedesktop ≫ Poppler Version 0.16.4
Freedesktop ≫ Poppler Version 0.16.5
Freedesktop ≫ Poppler Version 0.16.6
Freedesktop ≫ Poppler Version 0.16.7
Freedesktop ≫ Poppler Version 0.17.0
Freedesktop ≫ Poppler Version 0.17.1
Freedesktop ≫ Poppler Version 0.17.2
Freedesktop ≫ Poppler Version 0.17.3
Freedesktop ≫ Poppler Version 0.17.4
Freedesktop ≫ Poppler Version 0.18.0
Freedesktop ≫ Poppler Version 0.18.1
Freedesktop ≫ Poppler Version 0.18.2
Freedesktop ≫ Poppler Version 0.18.3
Freedesktop ≫ Poppler Version 0.18.4
Freedesktop ≫ Poppler Version 0.19.0
Freedesktop ≫ Poppler Version 0.19.1
Freedesktop ≫ Poppler Version 0.19.2
Freedesktop ≫ Poppler Version 0.19.3
Freedesktop ≫ Poppler Version 0.19.4
Freedesktop ≫ Poppler Version 0.20.0
Freedesktop ≫ Poppler Version 0.20.1
Freedesktop ≫ Poppler Version 0.20.2
Freedesktop ≫ Poppler Version 0.20.3
Freedesktop ≫ Poppler Version 0.20.4
Freedesktop ≫ Poppler Version 0.20.5
Freedesktop ≫ Poppler Version 0.21.0
Freedesktop ≫ Poppler Version 0.21.1
Freedesktop ≫ Poppler Version 0.21.2
Freedesktop ≫ Poppler Version 0.21.3
Freedesktop ≫ Poppler Version 0.21.4
Freedesktop ≫ Poppler Version 0.22.0
Freedesktop ≫ Poppler Version 0.22.1
Freedesktop ≫ Poppler Version 0.22.2
Freedesktop ≫ Poppler Version 0.22.3
Freedesktop ≫ Poppler Version 0.22.4
Freedesktop ≫ Poppler Version 0.23.0
Freedesktop ≫ Poppler Version 0.23.1
Freedesktop ≫ Poppler Version 0.23.2
Freedesktop ≫ Poppler Version 0.23.3
Freedesktop ≫ Poppler Version 0.23.4
Freedesktop ≫ Poppler Version 0.24.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 10.48% 0.952
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://bugs.debian.org/723124
http://secunia.com/advisories/56567
http://security.gentoo.org/glsa/glsa-201401-21.xml
http://www.openwall.com/lists/oss-security/2013/10/29/1
http://www.ubuntu.com/usn/USN-2958-1
https://bugs.freedesktop.org/show_bug.cgi?id=69434
Vendor Advisory
http://cgit.freedesktop.org/poppler/poppler/commit/?id=61f79b8447c3ac8ab5a26e79e0c28053ffdccf75
Vendor Advisory
http://www.securityfocus.com/bid/63374