Tracker Software PDF-XChange缓冲区溢出漏洞

漏洞信息详情

Tracker Software PDF-XChange缓冲区溢出漏洞

漏洞简介

Tracker Software PDF-Xchange中的pdfxctrl.dll中的Pdf Printer Preferences ActiveX控件中存在多个缓冲区溢出漏洞,该漏洞源于对用户提供的数据未经充分的边界值校验。攻击者可利用该漏洞在使用ActiveX控件的应用程序(典型如IE)上下文中执行任意代码,攻击失败将导致拒绝服务。PDF-XChange pdfSaver ActiveX 3.60.0128版本中存在该漏洞,其他版本也可能受影响。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.tracker-software.com/product/pdf-xchange-viewer

参考网址

来源: XF

名称: pdfxchange-activex-buffer-overflow(72774)

链接:http://xforce.iss.net/xforce/xfdb/72774

来源: www.zeroscience.mk

链接:http://www.zeroscience.mk/en/vulnerabilities/ZSL-2012-5067.php

来源: BID

名称: 51712

链接:http://www.securityfocus.com/bid/51712

来源: EXPLOIT-DB

名称: 18427

链接:http://www.exploit-db.com/exploits/18427

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享