INFSA-2024:9167: Устранение уязвимости poppler

Информация о бюллетене

Идентификатор: INFSA-2024:9167

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 12:05:58 UTC

Информация о пакете

Poppler — это библиотека для рендеринга PDF-файлов, используемая такими приложениями, как Evince.

Описание уязвимостей

  • CVE-2024-6239

    Уязвимость библиотеки Poppler связана с неправильной проверкой ввода в утилите Pdfinfo. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой в работе, используя специально созданные файлы.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-6239
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты