
xpdf/install/bin/pdftotext ./poc.pdf
In Xpdf 4.01.01 kann die Funktion Parser::getObj() in Parser.cc durch eine manipulierte Datei eine Endlosrekursion verursachen. Ein entfernter Angreifer kann dies für einen DoS-Angriff ausnutzen. Dies ähnelt CVE-2018-16646.
