漏洞信息详情
Freedesktop Poppler 资源管理错误漏洞
漏洞简介
Freedesktop Poppler是Freedesktop社区的一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。
Poppler 0.64.0及之前版本中的fofi/FoFiType1C.cc文件的‘FoFiType1C::cvtGlyph’函数存在资源管理错误漏洞。远程攻击者可借助特制的PDF文件利用该漏洞造成拒绝服务(无限递归)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.freedesktop.org/show_bug.cgi?id=103238
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3505
来源:REDHAT
链接:https://access.redhat.com/errata/RHBA-2019:0327
来源:CONFIRM
链接:https://bugzilla.freedesktop.org/show_bug.cgi?id=103238
来源:UBUNTU
链接:https://usn.ubuntu.com/3647-1/
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/07/msg00018.html
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/10/msg00024.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3140
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021043018
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2539/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021061618
受影响实体
- Freedesktop Poppler:0.64.0<!--2000-1-1-->
补丁
- Poppler 安全漏洞的修复措施<!--2018-5-11-->
还没有评论,来说两句吧...