Tracker Software PDF-XChange Viewer JPEG 流处理缓冲区溢出漏洞

漏洞信息详情

Tracker Software PDF-XChange Viewer JPEG 流处理缓冲区溢出漏洞

漏洞简介

Tracker Software PDF-XChange是加拿大Tracker软件产品公司的一套PDF文件制作和浏览软件。该软件支持将多种格式的文件转换为PDF文件,并对其进行浏览、编辑和注释等操作。

Tracker Software PDF-XChange 2.5.207及之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助PDF文件中的JPEG图像文件的Define Huffman Table头利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.tracker-software.com/company/news_press_events/view/123

参考网址

来源: XF

名称: pdfxchange-viewer-bo(81427)

链接:http://xforce.iss.net/xforce/xfdb/81427

来源: www.tracker-software.com

链接:http://www.tracker-software.com/company/news_press_events/view/123

来源: BID

名称: 57491

链接:http://www.securityfocus.com/bid/57491

来源: SECUNIA

名称: 51855

链接:http://secunia.com/advisories/51855

来源: OSVDB

名称: 89442

链接:http://osvdb.org/89442

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享