3 results (0.031 seconds)

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 1

There is an invalid memory access in the function GfxIndexedColorSpace::mapColorToBase() located in GfxState.cc in Xpdf 4.0.0, as used in pdfalto 0.2. It can be triggered by (for example) sending a crafted pdf file to the pdftops binary. It allows an attacker to cause Denial of Service (Segmentation fault) or possibly have unspecified other impact. Hay un acceso inválido a la memoria en la función GfxIndexedColorSpace::mapColorToBase(), ubicada en GfxState.cc en Xpdf 4.0.0, tal y como se emplea en pdfalto 0.2. Esto puede desencadenarse, por ejemplo, mediante el envío de un archivo pdf manipulado al binario pdftops. • https://github.com/kermitt2/pdfalto/issues/46 https://research.loginsoft.com/bugs/invalid-memory-access-in-gfxindexedcolorspacemapcolortobase-pdfalto-0-2 • CWE-125: Out-of-bounds Read •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

A issue was found in pdfalto 0.2. There is a heap-based buffer overflow in the TextPage::addAttributsNode function in XmlAltoOutputDev.cc. Se ha descubierto un problema en pdfalto 0.2. Existe un desbordamiento de búfer basado en memoria dinámica (heap) en la función TextPage::addAttributsNode en XmlAltoOutputDev.cc. • https://github.com/TeamSeri0us/pocs/tree/master/pdfalto https://github.com/kermitt2/pdfalto/issues/33 • CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 2

An issue has been found in pdfalto through 0.2. It is a heap-based buffer overflow in the function TextPage::dump in XmlAltoOutputDev.cc. Se ha encontrado una vulnerabilidad en pdfalto hasta la versión 0.2. Se trata de un desbordamiento de búfer basado en memoria dinámica (heap) en la función TextPage::dump en XmlAltoOutputDev.cc. • https://github.com/grandnew/software-vulnerabilities/tree/master/pdfalto#heap-buffer-overflow-in-function-textpagedump https://github.com/kermitt2/pdfalto/issues/29 • CWE-787: Out-of-bounds Write •