PT-2022-4445 · Xpdf+1 · Xpdf+1
CVE-2022-38171
·
Publicado
2020-11-03
·
Atualizado
2026-04-13
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Xpdf anteriores à 4.04
Descrição
O problema está relacionado a um estouro de inteiro no decodificador JBIG2, especificamente na função
readTextRegionSeg() (JBIG2Stream.cc). Isso pode ser explorado por um invasor remoto usando um arquivo PDF especialmente criado, podendo levar a uma falha no sistema ou à execução de código arbitrário.Recomendações
Para versões anteriores à 4.04, atualize para a versão 4.04 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de imagens decodificadas por JBIG2 ou arquivos PDF até que a atualização seja aplicada. Restrinja o acesso ao módulo decodificador JBIG2 para minimizar o risco de exploração.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Xpdf