Poppler 'JBIG2Stream::readSegments()'拒绝服务漏洞

admin 2023-12-07 08:30:43 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 Poppler 'JBIG2Stream::readSegments()'拒绝服务漏洞

CVE编号

CVE-2013-7296

利用情况

暂无

补丁情况

官方补丁

披露时间

2014-01-26
漏洞描述
Poppler是一种解析PDF格式文档的程序库。 Poppler存在拒绝服务漏洞。由于程序处理JBIG2Stream:: readSegments()”方法(​​JBIG2Stream.cc)段内多余字节引起的格式字符串错误,允许攻击者利用该漏洞使应用程序崩溃。
解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://cgit.freedesktop.org/poppler/poppler/commit/?id=58e04a08afee39370283c494ee2e4e392fd3b684
参考链接
http://cgit.freedesktop.org/poppler/poppler/commit/?id=58e04a08afee39370283c4...
http://lists.fedoraproject.org/pipermail/package-announce/2014-January/125710.html
http://seclists.org/oss-sec/2014/q1/105
http://seclists.org/oss-sec/2014/q1/97
http://secunia.com/advisories/56567
http://secunia.com/advisories/56776
http://security.gentoo.org/glsa/glsa-201401-21.xml
https://bugzilla.redhat.com/show_bug.cgi?id=1048199
https://exchange.xforce.ibmcloud.com/vulnerabilities/90552
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 freedesktop poppler * Up to (including) 0.24.3
运行在以下环境
应用 freedesktop poppler 0.1 -
运行在以下环境
应用 freedesktop poppler 0.1.1 -
运行在以下环境
应用 freedesktop poppler 0.1.2 -
运行在以下环境
应用 freedesktop poppler 0.10.0 -
运行在以下环境
应用 freedesktop poppler 0.10.1 -
运行在以下环境
应用 freedesktop poppler 0.10.2 -
运行在以下环境
应用 freedesktop poppler 0.10.3 -
运行在以下环境
应用 freedesktop poppler 0.10.4 -
运行在以下环境
应用 freedesktop poppler 0.10.5 -
运行在以下环境
应用 freedesktop poppler 0.10.6 -
运行在以下环境
应用 freedesktop poppler 0.10.7 -
运行在以下环境
应用 freedesktop poppler 0.11.0 -
运行在以下环境
应用 freedesktop poppler 0.11.1 -
运行在以下环境
应用 freedesktop poppler 0.11.2 -
运行在以下环境
应用 freedesktop poppler 0.11.3 -
运行在以下环境
应用 freedesktop poppler 0.12.0 -
运行在以下环境
应用 freedesktop poppler 0.12.1 -
运行在以下环境
应用 freedesktop poppler 0.12.2 -
运行在以下环境
应用 freedesktop poppler 0.12.3 -
运行在以下环境
应用 freedesktop poppler 0.12.4 -
运行在以下环境
应用 freedesktop poppler 0.13.0 -
运行在以下环境
应用 freedesktop poppler 0.13.1 -
运行在以下环境
应用 freedesktop poppler 0.13.2 -
运行在以下环境
应用 freedesktop poppler 0.13.3 -
运行在以下环境
应用 freedesktop poppler 0.13.4 -
运行在以下环境
应用 freedesktop poppler 0.14.0 -
运行在以下环境
应用 freedesktop poppler 0.14.1 -
运行在以下环境
应用 freedesktop poppler 0.14.2 -
运行在以下环境
应用 freedesktop poppler 0.14.3 -
运行在以下环境
应用 freedesktop poppler 0.14.4 -
运行在以下环境
应用 freedesktop poppler 0.14.5 -
运行在以下环境
应用 freedesktop poppler 0.15.0 -
运行在以下环境
应用 freedesktop poppler 0.15.1 -
运行在以下环境
应用 freedesktop poppler 0.15.2 -
运行在以下环境
应用 freedesktop poppler 0.15.3 -
运行在以下环境
应用 freedesktop poppler 0.16.0 -
运行在以下环境
应用 freedesktop poppler 0.16.1 -
运行在以下环境
应用 freedesktop poppler 0.16.2 -
运行在以下环境
应用 freedesktop poppler 0.16.3 -
运行在以下环境
应用 freedesktop poppler 0.16.4 -
运行在以下环境
应用 freedesktop poppler 0.16.5 -
运行在以下环境
应用 freedesktop poppler 0.16.6 -
运行在以下环境
应用 freedesktop poppler 0.16.7 -
运行在以下环境
应用 freedesktop poppler 0.17.0 -
运行在以下环境
应用 freedesktop poppler 0.17.1 -
运行在以下环境
应用 freedesktop poppler 0.17.2 -
运行在以下环境
应用 freedesktop poppler 0.17.3 -
运行在以下环境
应用 freedesktop poppler 0.17.4 -
运行在以下环境
应用 freedesktop poppler 0.18.0 -
运行在以下环境
应用 freedesktop poppler 0.18.1 -
运行在以下环境
应用 freedesktop poppler 0.18.2 -
运行在以下环境
应用 freedesktop poppler 0.18.3 -
运行在以下环境
应用 freedesktop poppler 0.18.4 -
运行在以下环境
应用 freedesktop poppler 0.19.0 -
运行在以下环境
应用 freedesktop poppler 0.19.1 -
运行在以下环境
应用 freedesktop poppler 0.19.2 -
运行在以下环境
应用 freedesktop poppler 0.19.3 -
运行在以下环境
应用 freedesktop poppler 0.19.4 -
运行在以下环境
应用 freedesktop poppler 0.2.0 -
运行在以下环境
应用 freedesktop poppler 0.20.0 -
运行在以下环境
应用 freedesktop poppler 0.20.1 -
运行在以下环境
应用 freedesktop poppler 0.20.2 -
运行在以下环境
应用 freedesktop poppler 0.20.3 -
运行在以下环境
应用 freedesktop poppler 0.20.4 -
运行在以下环境
应用 freedesktop poppler 0.20.5 -
运行在以下环境
应用 freedesktop poppler 0.21.0 -
运行在以下环境
应用 freedesktop poppler 0.21.1 -
运行在以下环境
应用 freedesktop poppler 0.21.2 -
运行在以下环境
应用 freedesktop poppler 0.21.3 -
运行在以下环境
应用 freedesktop poppler 0.21.4 -
运行在以下环境
应用 freedesktop poppler 0.22.0 -
运行在以下环境
应用 freedesktop poppler 0.22.1 -
运行在以下环境
应用 freedesktop poppler 0.22.2 -
运行在以下环境
应用 freedesktop poppler 0.22.3 -
运行在以下环境
应用 freedesktop poppler 0.22.4 -
运行在以下环境
应用 freedesktop poppler 0.23.0 -
运行在以下环境
应用 freedesktop poppler 0.23.1 -
运行在以下环境
应用 freedesktop poppler 0.23.2 -
运行在以下环境
应用 freedesktop poppler 0.23.3 -
运行在以下环境
应用 freedesktop poppler 0.23.4 -
运行在以下环境
应用 freedesktop poppler 0.24.0 -
运行在以下环境
应用 freedesktop poppler 0.24.1 -
运行在以下环境
应用 freedesktop poppler 0.24.2 -
运行在以下环境
系统 debian_10 poppler * Up to (excluding) 0.71.0-5
运行在以下环境
系统 debian_11 poppler * Up to (excluding) 20.09.0-3.1+deb11u1
运行在以下环境
系统 debian_12 poppler * Up to (excluding) 22.12.0-2
运行在以下环境
系统 debian_sid poppler * Up to (excluding) 22.12.0-2
运行在以下环境
系统 ubuntu_14.04.6_lts poppler * Up to (excluding) 0.24.5-2ubuntu4.3
阿里云评分 5.0
  • 攻击路径 本地
  • 攻击复杂度 困难
  • 权限要求 普通权限
  • 影响范围 有限影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 无影响
  • 数据完整性 N/A
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0