Xpdf多个远程Stream.CC漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Xpdf是一款处理PDF的应用程序 Xpdf存在多个缓冲区溢出问题,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 1)xpdf/Stream.cc文件中的"DCTStream::readProgressiveDataUnit()"方法存在数组索引错误,通过特殊构建的PDF文件可造成内存破坏。 2)xpdf/Stream.cc文件中的"DCTStream::reset()"方法存在整数溢出错误,可导致基于堆的缓冲区溢出。 3)xpdf/Stream.cc中的"CCITTFaxStream::lookChar()"方法存在边界错误,通过特殊构建的"CCITTFaxDecode"过滤器可导致触发基于堆的缓冲区溢出。 Xpdf Xpdf 3.02pl1 teTeX teTeX 1.0.7 + Conectiva Linux 8.0 + Conectiva Linux 8.0 + Conectiva Linux 7.0 + Conectiva Linux 7.0 + Conectiva Linux 6.0 + Conectiva Linux 6.0 + Debian Linux 3.0 sparc + Debian Linux 3.0 sparc + Debian Linux 3.0 s/390 + Debian Linux 3.0 s/390 + Debian Linux 3.0 ppc + Debian Linux 3.0 ppc + Debian Linux 3.0 mipsel + Debian Linux 3.0 mipsel + Debian Linux 3.0 mips + Debian Linux 3.0 mips + Debian Linux 3.0 m68k + Debian Linux 3.0 m68k + Debian Linux 3.0 ia-64 + Debian Linux 3.0 ia-64 + Debian Linux 3.0 ia-32 + Debian Linux 3.0 ia-32 + Debian Linux 3.0 hppa + Debian Linux 3.0 hppa + Debian Linux 3.0 arm + Debian...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息