>
XPDF 安全漏洞
XPDF 安全漏洞
CNNVD-ID编号 | CNNVD-202208-3682 | CVE编号 | CVE-2022-38171 |
发布时间 | 2022-08-22 | 更新时间 | 2022-08-23 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | N/A | 威胁类型 | N/A |
厂商 | N/A |
漏洞介绍
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。 XPDF 4.04之前的版本存在安全漏洞,该漏洞源于其JBIG2解码器JBIG2Stream.cc组件中的JBIG2Stream::readSymbolDictSeg()函数在处理攻击者特别制作的PDF文件或JBIG2映像时可能会导致崩溃或任意代码的执行。漏洞补丁
目前厂商已发布升级了XPDF 安全漏洞的补丁,XPDF 安全漏洞的补丁获取链接: http://www.xpdfreader.com/security-fixes.html参考网址
来源:MISC
链接:https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html
来源:MISC
链接:https://github.com/jeffssh/CVE-2021-30860
来源:CONFIRM
链接:https://dl.xpdfreader.com/old/xpdf-4.04.tar.gz
来源:MISC
链接:https://www.cve.org/CVERecord?id=CVE-2021-30860
来源:CONFIRM
链接:http://www.xpdfreader.com/security-fixes.html
来源:CONFIRM
链接:https://dl.xpdfreader.com/xpdf-4.04.tar.gz
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-3682

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论