Vulnerability Name: | CVE-2017-17858 (CCN-138110) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-12-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2017-12-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-11-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Heap-based buffer overflow in the ensure_solid_xref function in pdf/pdf-xref.c in Artifex MuPDF 1.12.0 allows a remote attacker to potentially execute arbitrary code via a crafted PDF file, because xref subsection object numbers are unrestricted. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) 6.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-17858 Source: CCN Type: MuPDF GIT Repository Keep PDF object numbers below limit Source: MISC Type: Patch, Vendor Advisory http://git.ghostscript.com/?p=mupdf.git;a=commit;h=55c3f68d638ac1263a386e0aaa004bb6e8bde731 Source: MISC Type: Permissions Required https://bugs.ghostscript.com/show_bug.cgi?id=698819 Source: XF Type: UNKNOWN artifex-mupdf-cve201717858-bo(138110) Source: MISC Type: Exploit, Patch, Third Party Advisory https://github.com/mzet-/Security-Advisories/blob/master/mzet-adv-2017-01.md Source: GENTOO Type: UNKNOWN GLSA-201811-15 Source: CCN Type: WhiteSource Vulnerability Database CVE-2017-17858 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |