PT-2022-24294 · Xpdf+1 · Xpdf+1
Han Zheng
+1
·
Publicado
2022-08-15
·
Atualizado
2024-08-08
·
CVE-2022-38222
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Xpdf versão 4.04
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função
JBIG2Stream::close(), localizada no arquivo JBIG2Stream.cc. Isso pode ser desencadeado, por exemplo, pelo envio de um arquivo PDF malicioso ao binário pdfimages. Isso permite que um invasor cause uma negação de serviço ou possivelmente tenha outros impactos não especificados.Recomendações
Para o Xpdf versão 4.04, como solução temporária, considere desativar a função
JBIG2Stream::close() até que um patch esteja disponível. Restrinja o acesso ao binário pdfimages para minimizar o risco de exploração. Evite usar arquivos PDF criados especificamente com o binário afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Xpdf