漏洞信息详情
SumatraPDF 缓冲区错误漏洞
- CNNVD编号:CNNVD-200905-123 <!--
- 危害等级: 超危-->
- 危害等级: 超危
- CVE编号: CVE-2009-1605
- 漏洞类型: 缓冲区错误
- 发布时间: 2009-04-24
- 威胁类型: 远程
- 更新时间: 2021-07-14
- 厂 商: krzysztof_kowalczyk
- 漏洞来源: c [email protected])
-
漏洞简介
Sumatra PDF是一个应用软件。用于 Windows 的 PDF、ePub、MOBI、CHM、XPS、DjVu、CBZ、CBR 阅读器。
SumatraPDF 0.9.3及之前版本中的mupdf-20090223-win32包的mupdf/pdf_function.c文件的‘loadexponentialfunc’函数存在缓冲区错误漏洞。攻击者可借助特制的PDF文件利用该漏洞执行任意代码。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://ccxvii.net/fitz/
http://blog.kowalczyk.info/software/sumatrapdf/index.html
参考网址
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2009/1185
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2009/1186
来源:FULLDISC
链接:http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0258.html
来源:SECUNIA
链接:http://secunia.com/advisories/34916
受影响实体
- Krzysztof_kowalczyk Sumatrapdf:0.1<!--2000-1-1-->
- Krzysztof_kowalczyk Sumatrapdf:0.8<!--2000-1-1-->
- Krzysztof_kowalczyk Sumatrapdf:0.8.1<!--2000-1-1-->
- Krzysztof_kowalczyk Sumatrapdf:0.6<!--2000-1-1-->
- Krzysztof_kowalczyk Sumatrapdf:0.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...