BDU:2025-11543 (CVE-2024-7868) — уязвимость компонента DCTStream программного обеспечения для просмотра PDF Xpdf

По данным БДУ ФСТЭК России, по состоянию на 24.09.2025.

Высокий — 8.2/10 Устранена

Уязвимость компонента DCTStream программного обеспечения для просмотра PDF Xpdf связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушителю вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: Xpdf (Glyph & Cog) — версии до 4.06
  • Что делать: уязвимость устранена производителем — применить исправления: www.xpdfreader.com

Сведения об уязвимости

Идентификаторы BDU:2025-11543 · CVE-2024-7868
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 8.2; CVSS 2.0 — 8.5)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
атака по сети, низкая сложность, без прав, без участия пользователя, ограниченное влияние на конфиденциальность, высокое влияние на доступность
Наименование ФСТЭК Уязвимость компонента DCTStream программного обеспечения для просмотра PDF Xpdf, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 24.09.2025 · Обновлена ФСТЭК: 24.09.2025 · Выявлена: 15.08.2024
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-908 — использование неинициализированного ресурса
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование ресурсами

Уязвимое ПО

  • Xpdf (Glyph & Cog) — до 4.06 · прикладное ПО информационных систем

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: