
Эксплойт типа «доказательство концепции» для CVE-2019-13288, демонстрирующий отказ в обслуживании из-за бесконечной рекурсии в Xpdf 4.01.01 через специально созданный PDF-файл.
xpdf/install/bin/pdftotext ./poc.pdf
В Xpdf 4.01.01 функция Parser::getObj() в Parser.cc может вызывать бесконечную рекурсию при обработке специально созданного файла. Удаленный злоумышленник может использовать это для проведения DoS-атаки. Эта уязвимость аналогична CVE-2018-16646.
