PT-2020-6934 · Poppler+5 · Poppler+5

CVE-2020-36023

·

Publicado

2020-12-21

·

Atualizado

2025-04-28

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
poppler versão 20.12.1
Descrição
A vulnerabilidade permite que invasores remotos provoquem uma negação de serviço (DoS) por meio de um arquivo .pdf malicioso direcionado à função cvtGlyph do componente FoFiType1C. Isso está relacionado à execução de um loop com uma condição de saída inacessível. A exploração da vulnerabilidade pode permitir que um invasor remoto provoque uma negação de serviço usando um arquivo PDF especialmente criado.
Recomendações
Para a versão 20.12.1 do poppler, considere desativar a função cvtGlyph do componente FoFiType1C como uma solução temporária até que um patch esteja disponível.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07624
CVE-2020-36023
DLA-3528-1
DLA-4141-1
MGASA-2023-0262
OPENSUSE-SU-2023_4187-1
OPENSUSE-SU-2023_4562-1
SUSE-SU-2023:4187-1
SUSE-SU-2023:4362-1
SUSE-SU-2023:4546-1
SUSE-SU-2023:4562-1
USN-6299-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Suse
Ubuntu
Poppler