mupdf 安全漏洞

CNNVD-ID编号 CNNVD-202102-1493
CVE编号 CVE-2021-3407
发布时间 2021-02-23
更新时间 2021-03-09
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 中危
威胁类型 本地
厂 商 N/A

漏洞介绍

artifex mupdf是个人开发者的一款富文本编辑器。富文本编辑器不同于文本编辑器,程序员可到网上下载免费的富文本编辑器内嵌于自己的网站或程序里(当然付费的功能会更强大些),方便用户编辑文章或信息。 mupdf 1.18.0 存在资源管理错误漏洞,该漏洞源于Double free object可能会导致内存损坏。

漏洞补丁

目前厂商已发布升级了mupdf 安全漏洞的补丁,mupdf 安全漏洞的补丁获取链接: http://git.ghostscript.com/?p=mupdf.git;h=cee7cefc610d42fd383b3c80c12cbc675443176a

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源