CVE-2024-24246: Fedoraproject Fedora
Medium severity, CVSS 5.5. EPSS: 0.4% chance of exploitation in the next 30 days.
Heap Buffer Overflow vulnerability in qpdf 11.9.0 allows attackers to crash the application via the std::__shared_count() function at /bits/shared_ptr_base.h.
Affected products
- Fedoraproject Fedora: version 38 only; version 39 only; version 40 only
- Qpdf Project Qpdf: version 11.9.0 only
Published 2024-02-29. Last modified 2026-06-17.