UBUNTU-CVE-2018-1000040
Dashboard / Vulnerabilities / UBUNTU-CVE-2018-1000040
Summary:
Details: In Artifex MuPDF 1.12.0 and earlier, multiple use of uninitialized value bugs in the PDF parser could allow an attacker to cause a denial of service (crash) or influence program flow via a crafted file.
References: https://ubuntu.com/security/CVE-2018-1000040, https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5596, https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5600, https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5603, https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5609, https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5610, http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=83d4dae44c71816c084a635550acc1a51529b881;hp=f597300439e62f5e921f0d7b1e880b5c1a1f1607, https://www.cve.org/CVERecord?id=CVE-2018-1000040
Affected packages
Package
Name: mupdf
Purl: pkg:deb/ubuntu/[email protected]~esm1?arch=source&distro=esm-apps/xenial
Affected ranges
Type: ECOSYSTEM
Events:
