| CNNVD-ID编号 | CNNVD-201901-071 |
| CVE编号 | CVE-2019-5005 |
| 发布时间 | 2019-01-04 |
| 更新时间 | 2020-10-22 |
| 漏洞类型 | 缓冲区错误 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 本地 |
| 厂 商 | foxitsoftware |
Foxit Reader for Windows是中国福昕(Foxit)软件公司的一款基于Windows平台的PDF文档阅读器。Foxit PhantomPDF for Windows是它的商业版。
基于Windows平台的Foxit Reader 9.3.0.10826及之前版本和PhantomPDF 9.3.0.10826及之前版本中存在安全漏洞,该漏洞源于两个字节被写入分配的内存的末尾,但没有判断此举是否会造成损坏。攻击者可借助图像数据利用该漏洞造成拒绝服务(应用程序崩溃)。
目前厂商已发布升级了Foxit Reader和PhantomPDF for Windows 缓冲区错误漏洞的补丁,Foxit Reader和PhantomPDF for Windows 缓冲区错误漏洞的补丁获取链接:
https://www.foxitsoftware.com/support/security-bulletins.php
暂无