Xpdf嵌入字体处理代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28830 CVE(CAN) ID: CVE-2008-1693 Xpdf是便携文档格式(PDF)文件的开放源码查看器。 Xpdf显示PDF文件中所嵌入的畸形字体的方式存在漏洞,攻击者可以创建恶意的PDF文件,如果打开了该文件就会导致Xpdf崩溃或执行任意指令。 Xpdf 3.x Debian ------ Debian已经为此发布了一个安全公告(DSA-1548-1)以及相应补丁: DSA-1548-1:New xpdf packages fix arbitrary code exitution 链接:<a href=http://www.debian.org/security/2008/dsa-1548 target=_blank>http://www.debian.org/security/2008/dsa-1548</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/x/xpdf/xpdf_3.01-9.1+etch4.dsc target=_blank>http://security.debian.org/pool/updates/main/x/xpdf/xpdf_3.01-9.1+etch4.dsc</a> Size/MD5 checksum: 974 b5ae1ed7abc02a808b97f9e8b1c08e6d <a href=http://security.debian.org/pool/updates/main/x/xpdf/xpdf_3.01-9.1+etch4.diff.gz target=_blank>http://security.debian.org/pool/updates/main/x/xpdf/xpdf_3.01-9.1+etch4.diff.gz</a> Size/MD5 checksum: 39829 8b0fe2c7568c3f82d6b3d5d4742b52d9 <a href=http://security.debian.org/pool/updates/main/x/xpdf/xpdf_3.01.orig.tar.gz...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息