Xpdf嵌入字体处理代码执行漏洞

漏洞信息详情

Xpdf嵌入字体处理代码执行漏洞

漏洞简介

Xpdf是便携文档格式(PDF)文件的开放源码查看器。

Xpdf显示PDF文件中所嵌入的畸形字体的方式存在漏洞,攻击者可以创建恶意的PDF文件,如果打开了该文件就会导致Xpdf崩溃或执行任意指令。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://poppler.freedesktop.org/

参考网址

来源: DEBIAN

名称: DSA-1548

链接:http://www.debian.org/security/2008/dsa-1548

来源: UBUNTU

名称: USN-603-2

链接:http://www.ubuntu.com/usn/usn-603-2

来源: UBUNTU

名称: USN-603-1

链接:http://www.ubuntu.com/usn/usn-603-1

来源: BID

名称: 28830

链接:http://www.securityfocus.com/bid/28830

来源: REDHAT

名称: RHSA-2008:0240

链接:http://www.redhat.com/support/errata/RHSA-2008-0240.html

来源: REDHAT

名称: RHSA-2008:0239

链接:http://www.redhat.com/support/errata/RHSA-2008-0239.html

来源: REDHAT

名称: RHSA-2008:0238

链接:http://www.redhat.com/support/errata/RHSA-2008-0238.html

来源: SUSE

名称: SUSE-SR:2008:013

链接:http://www.novell.com/linux/security/advisories/2008_13_sr.html

来源: MANDRIVA

名称: MDVSA-2008:197

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:197

来源: MANDRIVA

名称: MDVSA-2008:173

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:173

来源: MANDRIVA

名称: MDVSA-2008:089

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:089

来源: DEBIAN

名称: DSA-1606

链接:http://www.debian.org/security/2008/dsa-1606

来源: SECTRACK

名称: 1019893

链接:http://securitytracker.com/id?1019893

来源: GENTOO

名称: GLSA-200804-18

链接:http://security.gentoo.org/glsa/glsa-200804-18.xml

来源: SECUNIA

名称: 31035

链接:http://secunia.com/advisories/31035

来源: SECUNIA

名称: 30717

链接:http://secunia.com/advisories/30717

来源: FEDORA

名称: FEDORA-2008-3312

链接:https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00522.html

来源: XF

名称: xpdf-pdf-code-execution(41884)

链接:http://xforce.iss.net/xforce/xfdb/41884

来源: REDHAT

名称: RHSA-2008:0262

链接:http://www.redhat.com/support/errata/RHSA-2008-0262.html

来源: VUPEN

名称: ADV-2008-1266

链接:http://www.frsirt.com/english/advisories/2008/1266/references

来源: VUPEN

名称: ADV-2008-1265

链接:http://www.frsirt.com/english/advisories/2008/1265/references

来源: SECUNIA

名称: 30033

链接:http://secunia.com/advisories/30033

来源: SECUNIA

名称: 30019

链接:http://secunia.com/advisories/30019

来源: SECUNIA

名称: 29885

链接:http://secunia.com/advisories/29885

来源: SECUNIA

名称: 29884

链接:http://secunia.com/advisories/29884

来源: SECUNIA

名称: 29869

链接:http://secunia.com/advisories/29869

来源: SECUNIA

名称: 29868

链接:http://secunia.com/advisories/29868

来源: SECUNIA

名称: 29853

链接:http://secunia.com/advisories/29853

来源: SECUNIA

名称: 29851

链接:http://secunia.com/advisories/29851

来源: SECUNIA

名称: 29836

链接:http://secunia.com/advisories/29836

来源: SECUNIA

名称: 29834

链接:http://secunia.com/advisories/29834

来源: SECUNIA

名称: 29816

链接:http://secunia.com/advisories/29816

来源: SUSE

名称: SUSE-SR:2008:011

链接:http://lists.opensuse.org/opensuse-security-announce/2008-05/msg00000.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享