漏洞信息详情
poppler 安全漏洞
漏洞简介
Evince是GNOME桌面环境下的一个PDF、PostScript、DjVu、TIFF与DVI文档查看工具。poppler是其中的一个用于生成PDF的C++类库。
Evince和其他产品中使用的poppler 0.54.0版本的JPXStream.cc文件的‘JPXStream::readUByte’函数存在安全漏洞,该漏洞源于程序访问空指针。攻击者可利用该漏洞造成perf_test实用程序崩溃(段错误)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/danigm/poppler
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/201801-17
来源:MISC
链接:https://bugs.freedesktop.org/show_bug.cgi?id=101084
受影响实体
- Freedesktop Poppler:0.54.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...