安全研究

安全漏洞
Poppler PDF文件处理拒绝服务漏洞

发布日期:2009-02-12
更新日期:2009-02-13

受影响系统:
Poppler Poppler < 0.10.4
不受影响系统:
Poppler Poppler 0.10.4
描述:
BUGTRAQ  ID: 33749
CVE(CAN) ID: CVE-2009-0755,CVE-2009-0756

Poppler是一种解析PDF格式文档的程序库。

Poppler的FormWidgetChoice::loadDefaults()和JBIG2Stream::readSymbolDictSeg()函数中存在未初始化内存访问漏洞,如果用户受骗打开了特制的PDF文档的话,就会导致应用程序崩溃。

<*来源:Mario Kemper
  
  链接:http://secunia.com/advisories/33853/
        https://bugs.edge.launchpad.net/poppler/+bug/320181
        https://bugs.edge.launchpad.net/poppler/+bug/321764
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://launchpadlibrarian.net/21670487/POWER_SHOT-A300.pdf
http://launchpadlibrarian.net/21544672/01004PT1.pdf

建议:
厂商补丁:

Poppler
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://poppler.freedesktop.org/

浏览次数:2399
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障