Xpdf "Splash.cc" Splash图形处理堆溢出漏洞

CNNVD-ID编号 CNNVD-200601-364
CVE编号 CVE-2006-0301
发布时间 2006-01-30
更新时间 2007-02-07
漏洞类型 缓冲区溢出
漏洞来源 Dirk Mueller mueller@kde.org
危险等级 高危
威胁类型 远程
厂 商 xpdf

漏洞介绍

Xpdf是便携文档格式(PDF)文件的开放源码浏览器。

Xpdf在处理畸形的splash图形文件时存在漏洞,攻击者可能利用此漏洞在用户机器上执行任意指令。Xpdf在处理畸形splash图形时,相关的\"splash/Splash.cc\"代码中存在堆溢出漏洞,可能导致生成超出相关位图的\"width\"或\"height\"的值。远程攻击者可以诱骗用户打开恶意的文档导致执行任意代码。

漏洞补丁

目前暂无Xpdf "Splash.cc" Splash图形处理堆溢出漏洞的补丁信息,如Xpdf "Splash.cc" Splash图形处理堆溢出漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源