CVE-2010-3702
05.11.2010, 18:00
The Gfx::getPos function in the PDF parser in xpdf before 3.02pl5, poppler 0.8.7 and possibly other versions up to 0.15.1, CUPS, kdegraphics, and possibly other products allows context-dependent attackers to cause a denial of service (crash) via unknown vectors that trigger an uninitialized pointer dereference.Enginsight
| Vendor | Product | Version |
|---|---|---|
| apple | cups | 𝑥 ≤ 1.3.11 |
| freedesktop | poppler | 0.8.7 ≤ 𝑥 ≤ 0.15.1 |
| xpdfreader | xpdf | 𝑥 ≤ 3.01 |
| xpdfreader | xpdf | 3.02 |
| xpdfreader | xpdf | 3.02:pl1 |
| xpdfreader | xpdf | 3.02:pl2 |
| xpdfreader | xpdf | 3.02:pl3 |
| xpdfreader | xpdf | 3.02:pl4 |
| opensuse | opensuse | 11.1 |
| opensuse | opensuse | 11.2 |
| opensuse | opensuse | 11.3 |
| debian | debian_linux | 5.0 |
| debian | debian_linux | 6.0 |
| redhat | enterprise_linux_desktop | 5.0 |
| redhat | enterprise_linux_server | 5.0 |
| redhat | enterprise_linux_workstation | 5.0 |
| canonical | ubuntu_linux | 6.06 |
| canonical | ubuntu_linux | 8.04 |
| canonical | ubuntu_linux | 9.04 |
| canonical | ubuntu_linux | 9.10 |
| canonical | ubuntu_linux | 10.04 |
| canonical | ubuntu_linux | 10.10 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| gpdf |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ipe |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| kdegraphics |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| koffice |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libextractor |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| pdfkit.framework |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| pdftohtml |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| poppler |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tetex-bin |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| texlive-bin |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| xpdf |
|
Common Weakness Enumeration
References