Buffer overflow in MuPDF - CVE-2018-16647
Published: September 7, 2018 / Updated: August 8, 2020
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to perform a denial of service (DoS) attack.
In Artifex MuPDF 1.13.0, the pdf_get_xref_entry function in pdf/pdf-xref.c allows remote attackers to cause a denial of service (segmentation fault in fz_write_data in fitz/output.c) via a crafted pdf file.
Affected software
Ubuntu
Fedora
mupdf (Ubuntu package)
mupdf
How to mitigate CVE-2018-16647
mupdf - addressed in versions 1.14.0-6.fc28, 1.14.0-6.fc29