CVE-2013-4473: Buffer Overflow
Published Nov 23, 2013
·Updated
Stack-based buffer overflow in the extractPages function in utils/pdfseparate.cc in poppler before 0.24.2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a source filename.
Affected Software
123 affected components
Freedesktop poppler<=0.24.1
Freedesktop poppler=0.1
Freedesktop poppler=0.1.1
Freedesktop poppler=0.1.2
Freedesktop poppler=0.2.0
Freedesktop poppler=0.3.0
Freedesktop poppler=0.3.1
Freedesktop poppler=0.3.2
Freedesktop poppler=0.3.3
Freedesktop poppler=0.4.0
Freedesktop poppler=0.4.1
Freedesktop poppler=0.4.2
Freedesktop poppler=0.4.3
Freedesktop poppler=0.4.4
Freedesktop poppler=0.5.0
Freedesktop poppler=0.5.1
Freedesktop poppler=0.5.2
Freedesktop poppler=0.5.3
Freedesktop poppler=0.5.4
Freedesktop poppler=0.5.9
Freedesktop poppler=0.5.90
Freedesktop poppler=0.5.91
Freedesktop poppler=0.6.0
Freedesktop poppler=0.6.1
Freedesktop poppler=0.6.2
Freedesktop poppler=0.6.3
Freedesktop poppler=0.6.4
Freedesktop poppler=0.7.0
Freedesktop poppler=0.7.1
Freedesktop poppler=0.7.2
Freedesktop poppler=0.7.3
Freedesktop poppler=0.8.0
Freedesktop poppler=0.8.1
Freedesktop poppler=0.8.2
Freedesktop poppler=0.8.3
Freedesktop poppler=0.8.4
Freedesktop poppler=0.8.5
Freedesktop poppler=0.8.6
Freedesktop poppler=0.8.7
Freedesktop poppler=0.9.0
Freedesktop poppler=0.9.1
Freedesktop poppler=0.9.2
Freedesktop poppler=0.9.3
Freedesktop poppler=0.10.0
Freedesktop poppler=0.10.1
Freedesktop poppler=0.10.2
Freedesktop poppler=0.10.3
Freedesktop poppler=0.10.4
Freedesktop poppler=0.10.5
Freedesktop poppler=0.10.6
Freedesktop poppler=0.10.7
Freedesktop poppler=0.11.0
Freedesktop poppler=0.11.1
Freedesktop poppler=0.11.2
Freedesktop poppler=0.11.3
Freedesktop poppler=0.12.0
Freedesktop poppler=0.12.1
Freedesktop poppler=0.12.2
Freedesktop poppler=0.12.3
Freedesktop poppler=0.12.4
Freedesktop poppler=0.13.0
Freedesktop poppler=0.13.1
Freedesktop poppler=0.13.2
Freedesktop poppler=0.13.3
Freedesktop poppler=0.13.4
Freedesktop poppler=0.14.0
Freedesktop poppler=0.14.1
Freedesktop poppler=0.14.2
Freedesktop poppler=0.14.3
Freedesktop poppler=0.14.4
Freedesktop poppler=0.14.5
Freedesktop poppler=0.15.0
Freedesktop poppler=0.15.1
Freedesktop poppler=0.15.2
Freedesktop poppler=0.15.3
Freedesktop poppler=0.16.0
Freedesktop poppler=0.16.1
Freedesktop poppler=0.16.2
Freedesktop poppler=0.16.3
Freedesktop poppler=0.16.4
Freedesktop poppler=0.16.5
Freedesktop poppler=0.16.6
Freedesktop poppler=0.16.7
Freedesktop poppler=0.17.0
Freedesktop poppler=0.17.1
Freedesktop poppler=0.17.2
Freedesktop poppler=0.17.3
Freedesktop poppler=0.17.4
Freedesktop poppler=0.18.0
Freedesktop poppler=0.18.1
Freedesktop poppler=0.18.2
Freedesktop poppler=0.18.3
Freedesktop poppler=0.18.4
Freedesktop poppler=0.19.0
Freedesktop poppler=0.19.1
Freedesktop poppler=0.19.2
Freedesktop poppler=0.19.3
Freedesktop poppler=0.19.4
Freedesktop poppler=0.20.0
Freedesktop poppler=0.20.1
Freedesktop poppler=0.20.2
Freedesktop poppler=0.20.3
Freedesktop poppler=0.20.4
Freedesktop poppler=0.20.5
Freedesktop poppler=0.21.0
Freedesktop poppler=0.21.1
Freedesktop poppler=0.21.2
Freedesktop poppler=0.21.3
Freedesktop poppler=0.21.4
Freedesktop poppler=0.22.0
Freedesktop poppler=0.22.1
Freedesktop poppler=0.22.2
Freedesktop poppler=0.22.3
Freedesktop poppler=0.22.4
Freedesktop poppler=0.23.0
Freedesktop poppler=0.23.1
Freedesktop poppler=0.23.2
Freedesktop poppler=0.23.3
Freedesktop poppler=0.23.4
Freedesktop poppler=0.24.0
Canonical Ubuntu Linux=12.04
Canonical Ubuntu Linux=14.04
Canonical Ubuntu Linux=15.10
Remediation
Event History
Nov 23, 2013
CVE Published
via MITRE·11:00 AM
Data Sourced
via MITRE·11:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-4473?
CVE-2013-4473 is considered to be of high severity due to its potential to cause a denial of service or execute arbitrary code.
2
How do I fix CVE-2013-4473?
To fix CVE-2013-4473, upgrade to Poppler version 0.24.2 or later.
3
What does CVE-2013-4473 affect?
CVE-2013-4473 affects various versions of the Poppler PDF rendering library prior to 0.24.2.
4
What type of vulnerability is CVE-2013-4473?
CVE-2013-4473 is a stack-based buffer overflow vulnerability.
5
Can CVE-2013-4473 be exploited remotely?
Yes, CVE-2013-4473 can be exploited remotely by supplying a malicious PDF file to the vulnerable application.