Artifex MuPDF‘xps_parse_color()’函数基于栈的缓冲区溢出漏洞

漏洞信息详情

Artifex MuPDF‘xps_parse_color()’函数基于栈的缓冲区溢出漏洞

漏洞简介

Artifex MuPDF是美国Artifex Software公司的一款免费的、轻量级的PDF阅读器。

MuPDF 1.3及之前版本中的xps/xps-common.c文件的‘xps_parse_color’函数存在基于栈的的缓冲区溢出漏洞,该漏洞源于程序没有正确处理Path元素中Fill属性的ContextColor值。远程攻击者可利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://mupdf.com/

参考网址

来源: www.hdwsec.fr

链接:http://www.hdwsec.fr/blog/mupdf.html

来源: MLIST

名称: [oss-security] 20140218 Re: CVE request: MuPDF Stack-based Buffer Overflow in xps_parse_color()

链接:http://seclists.org/oss-sec/2014/q1/375

来源: FULLDISC

名称: 20140120 0day – MuPDF Stack-based Buffer Overflow in xps_parse_color()

链接:http://seclists.org/fulldisclosure/2014/Jan/130

来源: SUSE

名称: openSUSE-SU-2014:0309

链接:http://lists.opensuse.org/opensuse-updates/2014-02/msg00088.html

来源: git.ghostscript.com

链接:http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=60dabde18d7fe12b19da8b509bdfee9cc886aafc

来源: bugs.ghostscript.com

链接:http://bugs.ghostscript.com/show_bug.cgi?id=694957

来源: BID

名称: 65036

链接:http://www.securityfocus.com/bid/65036

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享