ALT-PU-2021-1011-2

Обновление пакета qpdf в ветке sisyphus

Версия10.1.0-alt1
Задание#264481
Опубликовано2026-02-04
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (4)

BDU:2025-04290
MEDIUM5.3

Уязвимость утилиты командной строки для преобразования PDF документов QPDF, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнять произвольный код

Опубликовано: 2025-04-14Изменено: 2025-06-09
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:P
Ссылки
BDU:2025-10921
MEDIUM5.5

Уязвимость утилиты командной строки для преобразования PDF документов QPDF, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2025-09-10Изменено: 2025-10-24
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0СРЕДНЯЯ 4.9
CVSS:2.0/AV:L/AC:L/Au:N/C:N/I:N/A:C
Ссылки
CVE-2021-25786
MEDIUM5.3

An issue was discovered in QPDF version 10.0.4, allows remote attackers to execute arbitrary code via crafted .pdf file to Pl_ASCII85Decoder::write parameter in libqpdf.

Опубликовано: 2023-08-11Изменено: 2024-11-21
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L