CVE-2022-30524
Xpdf 4.0.4 के TextOutputDev.cc में TextLine क्लास में एक अमान्य मेमोरी एक्सेस है, क्योंकि टेक्स्ट एक्सट्रैक्टर बड़े y निर्देशांकों पर वर्णों को गलत तरीके से संभालता है। इसे (उदाहरण के लिए) pdftotext बाइनरी को एक क्राफ्टेड pdf...
- प्रकाशित
- 9 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xpdf 4.0.4 के TextOutputDev.cc में TextLine क्लास में एक अमान्य मेमोरी एक्सेस है, क्योंकि टेक्स्ट एक्सट्रैक्टर बड़े y निर्देशांकों पर वर्णों को गलत तरीके से संभालता है। इसे (उदाहरण के लिए) pdftotext बाइनरी को एक क्राफ्टेड pdf फ़ाइल भेजकर ट्रिगर किया जा सकता है, जो एक दूरस्थ हमलावर को सेवा से वंचित (Segmentation fault) करने या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
1- xpdf-dockerअनुसंधान
Xpdf 4.04 की Docker इमेज, CVE-2022-30524 के प्रति संवेदनशील
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।