CVE-2026-4407

LOW CVSS 4.0: 2,1 EPSS 0.01%
Обновлено 19 марта 2026
Out-of-bounds
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-787 (Запись за пределами буфера)
Поставщик Out-of-bounds
Публичный эксплойт Нет

Запись массива за пределами границ в Xpdf 4.06 и более ранних версиях из-за неправильной проверки поля «N» в цветовых пространствах ICCBased.

Показать оригинальное описание (EN)

Out-of-bounds array write in Xpdf 4.06 and earlier, due to incorrect validation of the "N" field in ICCBased color spaces.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0