漏洞信息详情
Kde Okular 'generators/plucker/unpluck/image.cpp' TranscribePalmImageToJPEG函数RLE decompression功能堆缓冲区溢出漏洞
漏洞简介
Okular是KDE 4上基于KPDF的通用文档查看器。
Okular的generators/plucker/unpluck/image.cpp文件中的TranscribePalmImageToJPEG函数中的RLE decompression功能存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助PDB文件中特制的image文件导致拒绝服务(应用程序崩溃)或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.kde.org/info/security/advisory-20100825-1.txt
参考网址
来源: www.kde.org
链接:http://www.kde.org/info/security/advisory-20100825-1.txt
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=627289
来源: XF
名称: okularpdb-imagecpp-bo(61371)
链接:http://xforce.iss.net/xforce/xfdb/61371
来源: VUPEN
名称: ADV-2010-2179
链接:http://www.vupen.com/english/advisories/2010/2179
来源: VUPEN
名称: ADV-2010-2178
链接:http://www.vupen.com/english/advisories/2010/2178
来源: BUGTRAQ
名称: 20100825 Secunia Research: KDE Okular PDB Parsing RLE Decompression Buffer Overflow
链接:http://www.securityfocus.com/archive/1/archive/1/513341/100/0/threaded
来源: OSVDB
名称: 67454
链接:http://www.osvdb.org/67454
来源: MANDRIVA
名称: MDVSA-2010:162
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2010:162
来源: MISC
链接:http://secunia.com/secunia_research/2010-109/
来源: SECUNIA
名称: 40952
链接:http://secunia.com/advisories/40952
来源: FEDORA
名称: FEDORA-2010-13589
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-August/046448.html
来源:NSFOCUS 名称:15657 链接:http://www.nsfocus.net/vulndb/15657
受影响实体
- Kde Kde_sc:4.3.0<!--2000-1-1-->
- Kde Kde_sc:4.3.1<!--2000-1-1-->
- Kde Kde_sc:4.3.2<!--2000-1-1-->
- Kde Kde_sc:4.3.3<!--2000-1-1-->
- Kde Kde_sc:4.3.4<!--2000-1-1-->
补丁
- k3b-1.0.5-11.fc12.i686<!--2010-8-26-->
- kdegraphics-libs-4.4.5-3.fc13.i686<!--2010-8-26-->
- kdegraphics-4.5.0-2.fc14<!--2010-8-26-->
还没有评论,来说两句吧...