Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Blbi

#37279de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2020-17318
7.5
2020-12-26
Xpdf · Xpdf · CVE-2020-35376
**Nome do software vulnerável e versões afetadas** Xpdf versão 4.02 **Descrição** O problema está relacionado a uma referência incorreta a uma sub-rotina em uma cadeia de caracteres de fonte Tipo 1C. Isso está ligado à função `FoFiType1C::getOp()`, o que pode levar ao esgotamento da pilha. **Recomendações** Para o Xpdf versão 4.02, considere restringir o uso de cadeias de caracteres de fontes Tipo 1C até que um patch esteja disponível. Como solução alternativa temporária, considere desativar a função `FoFiType1C::getOp()` para minimizar o risco de exploração.