Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Shellway

#46180de 53,622
5.5CVSS total
Vulnerabilidades · 1
PT-2021-7969
5.5
2021-01-03
Xpdf · Xpdf · CVE-2022-48545
**Nome do software vulnerável e versões afetadas** xpdf versão 4.02 **Descrição** O problema está relacionado a uma recursão infinita na função `Catalog::findDestInTree`, o que pode causar uma negação de serviço. Essa função faz parte do software xpdf, utilizado para visualizar arquivos PDF. A recursão é descontrolada, permitindo que um invasor explore a vulnerabilidade e interrompa o serviço. **Recomendações** Para o xpdf versão 4.02, considere desativar a função `Catalog::findDestInTree` como uma solução temporária para evitar possíveis ataques de negação de serviço até que um patch esteja disponível.