漏洞信息详情
PoDoFo 缓冲区错误漏洞
漏洞简介
PoDoFo是一个开源的、使用C++编写的PDF文件格式的库。
PoDoFo 0.9.6版本中的base/PdfMemoryManagement.cpp文件的PoDoFo::podofo_calloc存在缓冲区错误漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://poppler.freedesktop.org/
参考网址
来源:sourceforge.net
链接:https://sourceforge.net/p/podofo/tickets/34/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-20797
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...