Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2005-3192

21
FAUCET Score

CVE-2005-3192 describes a heap-based buffer overflow in the StreamPredictor function of Xpdf 3.01, impacting numerous products including Poppler, teTeX, and KDE kpdf. This vulnerability allows remote attackers to execute arbitrary code by crafting a malicious PDF file with an out-of-range number of components. With a CVSS score of 7.5, it presents a significant risk, requiring no authentication and offering potential for partial confidentiality, integrity, and availability compromise. Despite its severity, there is no evidence of active exploitation, publicly available exploit code, or significant community discussion or media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
3.0.1CPE matchmatch criteria
cpe:2.3:a:xpdf:xpdf:3.0.1:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

7.5HIGH

AV:N/AC:L/Au:N/C:P/I:P/A:P

Confidentiality Impact
PARTIAL
Integrity Impact
PARTIAL
Availability Impact
PARTIAL
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
6.4
CvssVersion
2.0

Exploit Intelligence

EPSS Score
6.14%
Probability of exploitation in next 30 days
EPSS Percentile
92.7%
Percentile rank of EPSS score among Peer Group
As of 2026-07-28
Model: v2026.06.15
This CVE's current EPSS score of 0.0614 is in the 88th percentile among its peer group of 51,553 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (8)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: xpdf-1:2.02-9.8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: cups-1:1.1.17-13.3.34
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: tetex-0:1.0.7-67.9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: xpdf-1:3.00-11.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: gpdf-0:2.8.2-7.3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: kdegraphics-7:3.3.1-3.6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: cups-1:1.1.22-0.rc1.9.9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: tetex-0:2.0.2-22.EL4.7
View patch

Vendor Advisories (1)

redhatCVE-2005-3192Important

security flaw

Dec 6, 2005

References

ftp.foolabs.com / pub/xpdf/xpdf-3.01pl1.patch
Patch
ftp.sco.com / pub/updates/OpenServer/SCOSA-2006.15/SCOSA-2006.15.txt
ftp.sco.com / pub/updates/OpenServer/SCOSA-2006.20/SCOSA-2006.20.txt
ftp.sco.com / pub/updates/UnixWare/SCOSA-2006.21/SCOSA-2006.21.txt
patches.sgi.com / support/free/security/advisories/20051201-01-U
patches.sgi.com / support/free/security/advisories/20060101-01-U
patches.sgi.com / support/free/security/advisories/20060201-01-U
bugs.debian.org / cgi-bin/bugreport.cgi
lists.suse.com / archive/suse-security-announce/2006-Jan/0001.html
rhn.redhat.com / errata/RHSA-2005-868.html
Vendor Advisory
scary.beasts.org / security/CESA-2005-003.txt
secunia.com / advisories/17897
PatchVendor Advisory
secunia.com / advisories/17908
Vendor Advisory
secunia.com / advisories/17912
Vendor Advisory
secunia.com / advisories/17916
Vendor Advisory
secunia.com / advisories/17920
Vendor Advisory
secunia.com / advisories/17921
Vendor Advisory
secunia.com / advisories/17926
Vendor Advisory
secunia.com / advisories/17929
Vendor Advisory
secunia.com / advisories/17940
Vendor Advisory
secunia.com / advisories/17955
secunia.com / advisories/17976
Vendor Advisory
secunia.com / advisories/18009
Vendor Advisory
secunia.com / advisories/18055
Vendor Advisory
secunia.com / advisories/18061
Vendor Advisory
secunia.com / advisories/18189
Vendor Advisory
secunia.com / advisories/18191
Vendor Advisory
secunia.com / advisories/18192
Vendor Advisory
secunia.com / advisories/18303
secunia.com / advisories/18313
Vendor Advisory
secunia.com / advisories/18336
Vendor Advisory
secunia.com / advisories/18349
Vendor Advisory
secunia.com / advisories/18380
secunia.com / advisories/18385
secunia.com / advisories/18387
Vendor Advisory
secunia.com / advisories/18389
Vendor Advisory
secunia.com / advisories/18398
secunia.com / advisories/18407
secunia.com / advisories/18416
Vendor Advisory
secunia.com / advisories/18428
secunia.com / advisories/18436
secunia.com / advisories/18448
Vendor Advisory
secunia.com / advisories/18503
secunia.com / advisories/18517
secunia.com / advisories/18534
secunia.com / advisories/18549
secunia.com / advisories/18554
secunia.com / advisories/18582
secunia.com / advisories/18674
secunia.com / advisories/18675
secunia.com / advisories/18679
secunia.com / advisories/18908
secunia.com / advisories/18913
secunia.com / advisories/19230
secunia.com / advisories/19377
secunia.com / advisories/19797
secunia.com / advisories/19798
secunia.com / advisories/25729
secunia.com / advisories/26413
securityreason.com / securityalert/235
securityreason.com / securityalert/240
securitytracker.com / id
securitytracker.com / id
exchange.xforce.ibmcloud.com / vulnerabilities/23442
issues.rpath.com / browse/RPL-1609
slackware.com / security/viewer.php
slackware.com / security/viewer.php
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10914
sunsolve.sun.com / search/document.do
debian.org / security/2005/dsa-931
debian.org / security/2005/dsa-932
debian.org / security/2006/dsa-936
debian.org / security/2006/dsa-937
debian.org / security/2006/dsa-950
debian.org / security/2006/dsa-961
debian.org / security/2006/dsa-962
gentoo.org / security/en/glsa/glsa-200512-08.xml
gentoo.org / security/en/glsa/glsa-200601-02.xml
idefense.com / application/poi/display
PatchVendor Advisory
kde.org / info/security/advisory-20051207-1.txt
kde.org / info/security/advisory-20051207-2.txt
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
novell.com / linux/security/advisories/2005_29_sr.html
novell.com / linux/security/advisories/2006_02_sr.html
redhat.com / archives/fedora-announce-list/2005-December/msg00015.html
redhat.com / archives/fedora-announce-list/2005-December/msg00016.html
redhat.com / archives/fedora-announce-list/2005-December/msg00036.html
redhat.com / archives/fedora-announce-list/2005-December/msg00037.html
redhat.com / support/errata/RHSA-2005-840.html
PatchVendor Advisory
redhat.com / support/errata/RHSA-2005-867.html
Vendor Advisory
redhat.com / support/errata/RHSA-2005-878.html
Vendor Advisory
redhat.com / support/errata/RHSA-2006-0160.html
securityfocus.com / archive/1/418883/100/0/threaded
securityfocus.com / archive/1/427053/100/0/threaded
securityfocus.com / archive/1/427990/100/0/threaded
securityfocus.com / bid/15725
Patch
trustix.org / errata/2005/0072
ubuntulinux.org / usn/usn-227-1
vupen.com / english/advisories/2005/2755
vupen.com / english/advisories/2005/2786
vupen.com / english/advisories/2005/2787
vupen.com / english/advisories/2005/2788
vupen.com / english/advisories/2005/2789
vupen.com / english/advisories/2005/2790
vupen.com / english/advisories/2005/2856
vupen.com / english/advisories/2007/2280