CVE-2013-6475

⚪ Do wiadomości

Przepełnienie bufora w filtrze pdftoopvp w CUPS umożliwia zdalne wykonanie kodu.

CVSS
6.8
EPSS
20.7%
Exploit
none
Vendor
linuxfoundation
Opis źródłowy (NVD)

Multiple integer overflows in (1) OPVPOutputDev.cxx and (2) oprs/OPVPSplash.cxx in the pdftoopvp filter in CUPS and cups-filters before 1.0.47 allow remote attackers to execute arbitrary code via a crafted PDF file, which triggers a heap-based buffer overflow.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)20.7%
Opublikowano (NVD)2014-03-14 15:55:05 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje