Показано с 1 по 1 из 1.

Множественные уязвимости в Xpdf

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Множественные уязвимости в Xpdf

    07 ноября, 2007

    Программа: Xpdf 3.02 с установленным xpdf-3.02pl1.patch, возможно более ранние версии

    Опасность: Критическая

    Наличие эксплоита: Нет

    Описание:
    Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
    1. Уязвимость существует из-за ошибки индексирования массива в методе "DCTStream::readProgressiveDataUnit()" в файле xpdf/Stream.cc. Удаленный пользователь может с помощью специально сформированного PDF файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.
    2. Целочисленное переполнение обнаружено в методе "DCTStream::reset()" в файле xpdf/Stream.cc. Удаленный пользователь может с помощью специально сформированного PDF файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
    3. Уязвимость существует из-за ошибки проверки границ данных в методе "CCITTFaxStream::lookChar()" в файле xpdf/Stream.cc. Удаленный пользователь может с помощью PDF файла, содержащего специально сформированный "CCITTFaxDecode" фильтр, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

    URL производителя: www.foolabs.com/xpdf/

    Решение: Способов устранения уязвимости не существует в настоящее время.

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

Похожие темы

  1. Множественные уязвимости в IBM DB2
    От olejah в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 05.06.2010, 12:15
  2. Множественные уязвимости в Xpdf
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 15.10.2009, 21:27
  3. Множественные уязвимости в Xpdf
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 17.04.2009, 19:17
  4. Множественные уязвимости в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 05.05.2008, 10:10
  5. Множественные уязвимости в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 02.09.2007, 12:26

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00808 seconds with 18 queries