BDU:2024-04861
Artifex Software Inc., ООО «Ред Софт» РЕД ОС, MuPDF
Дата обнаружения
2023-10-30
Официальное описание
Уязвимость компонента pdf_mark_list_push программы просмотра PDF-файлов MuPDF связана с бесконечной рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для MuPDF: https://git.ghostscript.com/?p=mupdf.git;a=commit;h=c0015401693b58e2deb5d75c39f27bc1216e47c6
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/