Xpdfreader

Xpdf

82 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 22.08.2023 19:16:31
  • Zuletzt bearbeitet 21.11.2024 07:33:30

An infinite recursion in Catalog::findDestInTree can cause denial of service for xpdf 4.02.

  • EPSS 0.02%
  • Veröffentlicht 27.06.2023 21:15:16
  • Zuletzt bearbeitet 21.11.2024 08:17:15

Xpdf 4.04 will deadlock on a PDF object stream whose "Length" field is itself in another object stream.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 02.06.2023 23:15:09
  • Zuletzt bearbeitet 21.11.2024 08:16:18

An excessively large PDF page size (found in fuzz testing, unlikely in normal PDF files) can result in a divide-by-zero in Xpdf's text extraction code. This is related to CVE-2022-30524, but the problem here is caused by a very large page size, r...

Exploit
  • EPSS 0.01%
  • Veröffentlicht 11.05.2023 21:15:10
  • Zuletzt bearbeitet 21.11.2024 07:59:02

 In Xpdf 4.04 (and earlier), a PDF object loop in the embedded file tree leads to infinite recursion and a stack overflow.

Exploit
  • EPSS 0.06%
  • Veröffentlicht 11.05.2023 21:15:10
  • Zuletzt bearbeitet 24.01.2025 16:15:31

 In Xpdf 4.04 (and earlier), a PDF object loop in the page label tree leads to infinite recursion and a stack overflow.

Exploit
  • EPSS 0.02%
  • Veröffentlicht 11.05.2023 21:15:09
  • Zuletzt bearbeitet 24.01.2025 16:15:31

In Xpdf 4.04 (and earlier), a bad color space object in the input PDF file can cause a divide-by-zero.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 26.04.2023 19:15:08
  • Zuletzt bearbeitet 21.11.2024 07:52:04

Buffer Overflow vulnerability found in XPDF v.4.04 allows an attacker to cause a Denial of Service via the PDFDoc malloc in the pdftotext.cc function. NOTE: Vendor states “it's an expected abort on out-of-memory error.”

Exploit
  • EPSS 0.04%
  • Veröffentlicht 15.02.2023 18:15:11
  • Zuletzt bearbeitet 19.03.2025 18:15:18

Stack overflow vulnerability in function gmalloc in goo/gmem.cc in xpdf 4.04, allows local attackers to cause a denial of service.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 15.02.2023 18:15:11
  • Zuletzt bearbeitet 19.03.2025 18:15:18

Stack overflow vulnerability in function Dict::find in xpdf/Dict.cc in xpdf 4.04, allows local attackers to cause a denial of service.

Exploit
  • EPSS 0.23%
  • Veröffentlicht 03.02.2023 18:15:10
  • Zuletzt bearbeitet 27.03.2025 14:15:17

Buffer Overflow vulnerability in pdfimages in xpdf 4.03 allows attackers to crash the application via crafted command.