Xpdf和Poppler... CVE-2009-3608 CNNVD-200910-362

9.3 AV AC AU C I A
发布: 2009-10-21
修订: 2023-02-13

3.02pl4 版本之前的Xpdf 3.x中的XRef.cc和 0.12.1之前的Poppler,比如使用在kdegraphics KPDF中,其中 ObjectStream::ObjectStream 功能存在整数溢出漏洞,可能允许远程攻击者执行通过一个特制的PDF文档,触发基于堆的缓冲区溢出任意代码。

0%
暂无可用Exp或PoC
当前有62条受影响产品信息