Poppler 0.74.0 zawiera podatność typu heap-based buffer over-read w funkcji downsample_row_box_filter w pliku CairoRescaleBox.cc. Błąd umożliwia atakującemu odczyt danych spoza przydzielonego bufora, co może prowadzić do poważnych konsekwencji bezpieczeństwa.
▸ Pokaż oryginał (EN)
Poppler 0.74.0 has a heap-based buffer over-read in the CairoRescaleBox.cc downsample_row_box_filter function.
Podatność (CWE-125) polega na tym, że funkcja downsample_row_box_filter w module CairoRescaleBox.cc nieprawidłowo kontroluje granice odczytu danych w stercie (heap). Przetwarzanie odpowiednio spreparowanego dokumentu PDF może wywołać odczyt poza przydzielonym obszarem pamięci. Atakujący może dostarczyć złośliwy plik PDF, który zostanie przetworzony przez aplikację korzystającą z biblioteki Poppler, wywołując błąd.
Atakujący może doprowadzić do ujawnienia poufnych danych z pamięci procesu, jego awarii (crash), a w skrajnych przypadkach — do wykonania dowolnego kodu na podatnym systemie. Wektor CVSS wskazuje na pełne naruszenie poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Red Hat dostępne są errata RHSA-2019:2022 oraz RHSA-2019:2713. Użytkownicy Debian powinni zastosować aktualizacje ogłoszone przez projekt Debian LTS.
Poppler 0.74.0 oraz dystrybucje pakietujące tę wersję: Fedora i Debian Linux (wersje wskazane w referencjach producentów).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0Fedora Project Fedora
OSFedoraproject282930Freedesktop Poppler
APPFreedesktop0.74.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki