KDE KHTML 處理數字字元參考記憶體損毀漏洞
最後更新
2011年01月28日
發佈日期:
2009年07月28日
2775
觀看次數
風險: 中度風險
在 KDE 發現漏洞,惡意的人可利用漏洞控制使用者的系統。
由於處理數字字元參考時,KHTML 會產生錯誤,攻擊者可利用漏洞來導致記憶體損毀。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- KDE 3.x
- KDE 4.x
解決方案
暫時並沒有提供漏洞的修補程式。
請到軟件公司的 SVN repository 來修補漏洞﹕
http://websvn.kde.org/?view=rev&revision=1002162 http://websvn.kde.org/?view=rev&revision=1002163 http://websvn.kde.org/?view=rev&revision=1002164
漏洞識別碼
- 暫無 CVE 可提供
資料來源
分享至