Navigation und Service

CB-K19/0269 Update 6

Risikostufe 3

Titel:poppler: Mehrere SchwachstellenDatum:27.11.2020Software:Open Source poppler 0.74.0, Ubuntu Linux, Red Hat Enterprise Linux, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya CMS, Debian LinuxPlattform:UNIX, LinuxAuswirkung:Ausführen beliebigen Programmcodes mit BenutzerrechtenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2019-10871, CVE-2019-10872, CVE-2019-10873Bezug:

Beschreibung

Mit poppler können PDF-Dokumente unter Unix-ähnlichen Betriebssystemen betrachtet werden.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in poppler ausnutzen, um einen Denial of Service Angriff durchzuführen und möglicherweise Code mit den Privilegien des angegriffenen Benutzers auszuführen.

Quellen: