漏洞信息详情
Foxit Reader和Foxit PhantomPDF 竞争条件问题漏洞
漏洞简介
Foxit Reader和Foxit PhantomPDF都是中国福昕(Foxit)公司的一款PDF文档阅读器。
Foxit Reader before 9.5, and PhantomPDF before 8.3.10 and 9.x before 9.5 存在安全漏洞,该漏洞源于有一个proxyDoAction竞争条件,导致基于堆栈的缓冲区溢出或越位读取。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.foxitsoftware.com/support/security-bulletins.php
参考网址
来源:MISC
链接:https://www.foxitsoftware.com/support/security-bulletins.php
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-20316
受影响实体
暂无
补丁
- Foxit Reader和Foxit PhantomPDF 竞争条件问题漏洞的修复措施<!--2021-1-7-->
还没有评论,来说两句吧...