Vulnerability Name: | CVE-2018-6187 (CCN-138235) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2018-01-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2018-01-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-08-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | In Artifex MuPDF 1.12.0, there is a heap-based buffer overflow vulnerability in the do_pdf_save_document function in the pdf/pdf-write.c file. Remote attackers could leverage the vulnerability to cause a denial of service via a crafted pdf file. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) 4.9 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:U/RC:R)
4.9 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-787 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2018-6187 Source: BID Type: Third Party Advisory, VDB Entry 102823 Source: CCN Type: BID-102823 Artifex MuPDF CVE-2018-6187 Heap Based Buffer Overflow Vulnerability Source: CCN Type: Bugzilla Bug 698908 There is a heap buffer overflow in do_pdf_save_document function. Source: MISC Type: Exploit, Issue Tracking, Third Party Advisory https://bugs.ghostscript.com/show_bug.cgi?id=698908 Source: XF Type: UNKNOWN artifex-cve20186187-dos(138235) Source: CCN Type: MuPDF Web site MuPDF Source: GENTOO Type: Third Party Advisory GLSA-201811-15 Source: DEBIAN Type: Third Party Advisory DSA-4334 Source: CCN Type: WhiteSource Vulnerability Database CVE-2018-6187 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |