Poppler 内存破坏漏洞 CVE-2013-1788 CNNVD-201302-616

6.8 AV AC AU C I A
发布: 2013-04-09
修订: 2014-01-28

Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 poppler 0.22.1之前的版本中存在漏洞。通过触发在(1)splash/Splash.cc(2)poppler/Function.cc(3)poppler/Stream.cc中的‘无效内存访问’的向量,上下文相关的攻击者利用该漏洞造成拒绝服务(崩溃)并可能执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息