漏洞信息详情
Xpdf嵌入字体处理代码执行漏洞
- CNNVD编号:CNNVD-200804-296
- 危害等级: 中危
- CVE编号:
CVE-2008-1693
- 漏洞类型:
输入验证
- 发布时间:
2008-04-18
- 威胁类型:
远程
- 更新时间:
2008-09-24
- 厂 商:
poppler - 漏洞来源:
Kees Cook kees@ubu… -
漏洞简介
Xpdf是便携文档格式(PDF)文件的开放源码查看器。
Xpdf显示PDF文件中所嵌入的畸形字体的方式存在漏洞,攻击者可以创建恶意的PDF文件,如果打开了该文件就会导致Xpdf崩溃或执行任意指令。
参考网址
来源: DEBIAN
名称: DSA-1548
链接:http://www.debian.org/security/2008/dsa-1548
来源: UBUNTU
名称: USN-603-2
链接:http://www.ubuntu.com/usn/usn-603-2
来源: UBUNTU
名称: USN-603-1
链接:http://www.ubuntu.com/usn/usn-603-1
来源: BID
名称: 28830
链接:http://www.securityfocus.com/bid/28830
来源: REDHAT
名称: RHSA-2008:0240
链接:http://www.redhat.com/support/errata/RHSA-2008-0240.html
来源: REDHAT
名称: RHSA-2008:0239
链接:http://www.redhat.com/support/errata/RHSA-2008-0239.html
来源: REDHAT
名称: RHSA-2008:0238
链接:http://www.redhat.com/support/errata/RHSA-2008-0238.html
来源: SUSE
名称: SUSE-SR:2008:013
链接:http://www.novell.com/linux/security/advisories/2008_13_sr.html
来源: MANDRIVA
名称: MDVSA-2008:197
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:197
来源: MANDRIVA
名称: MDVSA-2008:173
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:173
来源: MANDRIVA
名称: MDVSA-2008:089
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:089
来源: DEBIAN
名称: DSA-1606
链接:http://www.debian.org/security/2008/dsa-1606
来源: SECTRACK
名称: 1019893
链接:http://securitytracker.com/id?1019893
来源: GENTOO
名称: GLSA-200804-18
链接:http://security.gentoo.org/glsa/glsa-200804-18.xml
来源: SECUNIA
名称: 31035
链接:http://secunia.com/advisories/31035
来源: SECUNIA
名称: 30717
链接:http://secunia.com/advisories/30717
来源: FEDORA
名称: FEDORA-2008-3312
链接:https://www.redhat.com/archives/fedora-package-announce/2008-April/msg00522.html
来源: XF
名称: xpdf-pdf-code-execution(41884)
链接:http://xforce.iss.net/xforce/xfdb/41884
来源: REDHAT
名称: RHSA-2008:0262
链接:http://www.redhat.com/support/errata/RHSA-2008-0262.html
来源: VUPEN
名称: ADV-2008-1266
链接:http://www.frsirt.com/english/advisories/2008/1266/references
来源: VUPEN
名称: ADV-2008-1265
链接:http://www.frsirt.com/english/advisories/2008/1265/references
来源: SECUNIA
名称: 30033
链接:http://secunia.com/advisories/30033
来源: SECUNIA
名称: 30019
链接:http://secunia.com/advisories/30019
来源: SECUNIA
名称: 29885
链接:http://secunia.com/advisories/29885
来源: SECUNIA
名称: 29884
链接:http://secunia.com/advisories/29884
来源: SECUNIA
名称: 29869
链接:http://secunia.com/advisories/29869
来源: SECUNIA
名称: 29868
链接:http://secunia.com/advisories/29868
来源: SECUNIA
名称: 29853
链接:http://secunia.com/advisories/29853
来源: SECUNIA
名称: 29851
链接:http://secunia.com/advisories/29851
来源: SECUNIA
名称: 29836
链接:http://secunia.com/advisories/29836
来源: SECUNIA
名称: 29834
链接:http://secunia.com/advisories/29834
来源: SECUNIA
名称: 29816
链接:http://secunia.com/advisories/29816
来源: SUSE
名称: SUSE-SR:2008:011
链接:http://lists.opensuse.org/opensuse-security-announce/2008-05/msg00000.html