Xpdf 多個漏洞
最後更新
2011年01月28日
發佈日期:
2009年10月16日
2782
觀看次數
風險: 中度風險
在Xpdf發現多個漏洞,攻擊者可利用漏洞控制受影響的系統。
1. "SplashBitmap::SplashBitmap()"內的多個整數滿溢錯誤,可以導致堆陣式緩衝區滿溢。
2. "ObjectStream::ObjectStream()"內的整數滿溢錯誤,可以導致堆陣式緩衝區滿溢。
3. "Splash::drawImage()"內的多個整數滿溢錯誤,可以導致堆陣式緩衝區滿溢。
4. 將 PDF 文件轉換成 PS 檔案時,"PSOutputDev::doImageL1Sep()"內的整數滿溢錯誤,可以導致堆陣式緩衝區滿溢。
成功利用此漏洞的攻擊者可以透過引誘使用者開啟特製的PDF檔案來允許執行任意程式碼。
注意 : "ImageStream::ImageStream()"`內的整數滿溢錯誤,發現可導致程式終止。
影響
- 遠端執行程式碼
受影響之系統或技術
- Xpdf 3.02pl4 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
安裝供應商的修補程式 :
ftp://ftp.foolabs.com/pub/xpdf/xpdf-3.02pl4.patch
漏洞識別碼
資料來源
相關連結
分享至