漏洞信息详情
Artifex MuPDF 安全漏洞
漏洞简介
Artifex MuPDF是美国Artifex Software公司的一款免费的、轻量级的PDF阅读器。
Artifex MuPDF 2017-09-25之前的版本中的pdf/pdf-stream.c文件的‘build_filter_chain’函数存在安全漏洞。远程攻击者可借助特制的PDF文档利用该漏洞造成拒绝服务(Fitz fz_drop_imp释放后重用和应用程序崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://mupdf.com/
参考网址
来源:CONFIRM
链接:http://git.ghostscript.com/?p=mupdf.git;h=c2663e51238ec8256da7fc61ad580db891d9fe9a
来源:CONFIRM
链接:https://bugs.ghostscript.com/show_bug.cgi?id=698592
受影响实体
- Artifex Mupdf:1.11<!--2000-1-1-->
补丁
- Artifex MuPDF 安全漏洞的修复措施<!--2017-10-19-->
还没有评论,来说两句吧...