漏洞信息详情
Amazon Kindle e-reader输入验证错误漏洞
漏洞简介
Amazon Kindle e-reader是美国亚马逊(Amazon)公司的一款电子阅读器。
Amazon Kindle e-reader 5.13.4及之前版本存在安全漏洞,该漏洞源于函数CJBig2Image::expand()中基于堆的缓冲区溢出。攻击者可利用该漏洞通过解析精心编制的PDF书籍执行代码并导致内存损坏
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://research.checkpoint.com/2021/i-can-take-over-your-kindle/
参考网址
来源:MISC
链接:https://research.checkpoint.com/2021/i-can-take-over-your-kindle/
受影响实体
暂无
补丁
- Amazon Kindle e-reader输入验证错误漏洞的修复措施<!--2021-9-1-->
还没有评论,来说两句吧...