MuPDF pdf_shade4.c 缓冲区错误漏洞 CVE-2009-4117 CNNVD-200912-002

9.3 AV AC AU C I A
发布: 2009-12-01
修订: 2024-09-16

MuPDF是一个PDF格式分析器,用来阅读PDF文件,并创建Fitz trees。 MuPDF的pdf_shade4.c中存在栈缓冲溢出漏洞。远程攻击者可以借助一个在(1) pdf_loadtype4shade, (2) pdf_loadtype5shade, (3) pdf_loadtype6shade, 和(4) pdf_loadtype7shade函数中未经过适当处理的对特定种类的色差的/Decode array,造成拒绝服务并可能执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有15条受影响产品信息