漏洞信息详情
MuPDF 缓冲区错误漏洞
漏洞简介
Artifex Software MuPDF是美国Artifex Software公司的一款免费的、轻量级的PDF阅读器。
MuPDF 中存在缓冲区错误漏洞,该漏洞源于产品缓冲中的颜色转换器没有正确考虑哈希表最大键的大小,攻击者可通过该漏洞导致跨界写操作。 以下产品及版本受到影响:MuPDF 1.18.1 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.ghostscript.com/?p=mupdf.git;h=f5712c9949d026e4b891b25837edd2edc166151f
参考网址
来源:MISC
链接:https://bugs.ghostscript.com/show_bug.cgi?id=703791
来源:MISC
链接:http://git.ghostscript.com/?p=mupdf.git;h=f5712c9949d026e4b891b25837edd2edc166151f
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/TKRMREIYUBGG2GV73CU7BJNW2Q34IP23/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/MuPDF-buffer-overflow-via-Cached-Color-Converter-36817
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37220
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072809
受影响实体
暂无
补丁
- MuPDF 缓冲区错误漏洞的修复措施<!--2021-7-21-->
还没有评论,来说两句吧...