Poppler 多个拒绝服务漏洞 CVE-2013-1789 CNNVD-201303-005

4.3 AV AC AU C I A
发布: 2013-04-09
修订: 2013-04-10

Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 poppler 0.22.1之前的版本中的splash/Splash.cc中存在漏洞。通过与(1)Splash::arbitraryTransformMask(2)Splash::blitMask以及(3)Splash::scaleMaskYuXu函数相关的向量,上下文相关的攻击者利用该漏洞造成拒绝服务(空指针引用和崩溃)。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息