CVE-2022-48545
- EPSS 0.06%
- Veröffentlicht 22.08.2023 19:16:31
- Zuletzt bearbeitet 21.11.2024 07:33:30
An infinite recursion in Catalog::findDestInTree can cause denial of service for xpdf 4.02.
CVE-2023-3436
- EPSS 0.02%
- Veröffentlicht 27.06.2023 21:15:16
- Zuletzt bearbeitet 21.11.2024 08:17:15
Xpdf 4.04 will deadlock on a PDF object stream whose "Length" field is itself in another object stream.
CVE-2023-3044
- EPSS 0.04%
- Veröffentlicht 02.06.2023 23:15:09
- Zuletzt bearbeitet 21.11.2024 08:16:18
An excessively large PDF page size (found in fuzz testing, unlikely in normal PDF files) can result in a divide-by-zero in Xpdf's text extraction code. This is related to CVE-2022-30524, but the problem here is caused by a very large page size, r...
CVE-2023-2664
- EPSS 0.01%
- Veröffentlicht 11.05.2023 21:15:10
- Zuletzt bearbeitet 21.11.2024 07:59:02
In Xpdf 4.04 (and earlier), a PDF object loop in the embedded file tree leads to infinite recursion and a stack overflow.
CVE-2023-2663
- EPSS 0.06%
- Veröffentlicht 11.05.2023 21:15:10
- Zuletzt bearbeitet 24.01.2025 16:15:31
In Xpdf 4.04 (and earlier), a PDF object loop in the page label tree leads to infinite recursion and a stack overflow.
CVE-2023-2662
- EPSS 0.02%
- Veröffentlicht 11.05.2023 21:15:09
- Zuletzt bearbeitet 24.01.2025 16:15:31
In Xpdf 4.04 (and earlier), a bad color space object in the input PDF file can cause a divide-by-zero.
CVE-2023-26930
- EPSS 0.03%
- Veröffentlicht 26.04.2023 19:15:08
- Zuletzt bearbeitet 21.11.2024 07:52:04
Buffer Overflow vulnerability found in XPDF v.4.04 allows an attacker to cause a Denial of Service via the PDFDoc malloc in the pdftotext.cc function. NOTE: Vendor states “it's an expected abort on out-of-memory error.”
CVE-2022-45587
- EPSS 0.04%
- Veröffentlicht 15.02.2023 18:15:11
- Zuletzt bearbeitet 19.03.2025 18:15:18
Stack overflow vulnerability in function gmalloc in goo/gmem.cc in xpdf 4.04, allows local attackers to cause a denial of service.
CVE-2022-45586
- EPSS 0.04%
- Veröffentlicht 15.02.2023 18:15:11
- Zuletzt bearbeitet 19.03.2025 18:15:18
Stack overflow vulnerability in function Dict::find in xpdf/Dict.cc in xpdf 4.04, allows local attackers to cause a denial of service.
CVE-2021-36493
- EPSS 0.23%
- Veröffentlicht 03.02.2023 18:15:10
- Zuletzt bearbeitet 27.03.2025 14:15:17
Buffer Overflow vulnerability in pdfimages in xpdf 4.03 allows attackers to crash the application via crafted command.