Floating Point Exception in XPDF Affects Document Parsing Functionality
CVE-2022-38230

5.5MEDIUM

Key Information:

Status
Vendor
CVE Published:
16 August 2022

What is CVE-2022-38230?

A floating point exception vulnerability exists in XPDF, specifically within the DCTStream::decodeImage() function located in Stream.cc. This issue can lead to unexpected behaviors during document parsing, potentially causing application crashes or security breaches. Users are encouraged to verify their installations and apply necessary patches to mitigate the risks associated with this vulnerability.

References

CVSS V3.1

Score:
5.5
Severity:
MEDIUM
Confidentiality:
None
Integrity:
None
Availability:
None
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.