| CNNVD-ID编号 | CNNVD-201907-1399 |
| CVE编号 | CVE-2019-14294 |
| 发布时间 | 2019-07-27 |
| 更新时间 | 2019-08-01 |
| 漏洞类型 | 资源管理错误 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 本地 |
| 厂 商 | N/A |
Xpdf是Foo实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
Xpdf 4.01.01版本中的JPXStream.cc文件的‘JPXStream::fillReadBuf’函数存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.xpdfreader.com/
来源:github.com
链接:https://github.com/TeamSeri0us/pocs/tree/master/xpdf/4.01.01
来源:forum.xpdfreader.com
暂无