All errata/sisyphus/ALT-PU-2019-1083-2
ALT-PU-2019-1083-2

Package update qpdf in branch sisyphus

Version8.3.0-alt1
Published2026-02-04
Max severityMEDIUM
Severity:

Closed issues (2)

BDU:2023-03810
MEDIUM4.3

Уязвимость компонента libqpdf/QPDFWriter.cc утилиты командной строки для преобразования PDF документов QPDF, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2023-07-20Modified: 2023-09-20
CVSS 3.xMEDIUM 4.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
References
CVE-2018-18020
LOW3.3

In QPDF 8.2.1, in libqpdf/QPDFWriter.cc, QPDFWriter::unparseObject and QPDFWriter::unparseChild have recursive calls for a long time, which allows remote attackers to cause a denial of service via a crafted PDF file.

Published: 2018-10-06Modified: 2024-11-21
CVSS 2.0MEDIUM 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xLOW 3.3
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L