安全研究

安全漏洞
Poppler多个堆缓冲区溢出拒绝服务漏洞(CVE-2019-10871/CVE-2019-10872/CVE-2019-10873)

发布日期:2019-07-02
更新日期:2019-07-02

受影响系统:
freedesktop Poppler 0.74
描述:
BUGTRAQ  ID: 107862
CVE(CAN) ID: CVE-2019-10871/CVE-2019-10872/CVE-2019-10873

Poppler(或称为 libpoppler)是一个用来渲染 PDF 文档的自由程序库。
CVE-2019-10871:在Poppler 0.74.0中,在PSOutputDev.cc的函数PSOutputDev :: checkPageSlice中有一个基于堆的缓冲区重读。
CVE-2019-10872:在Poppler 0.74.0中,在splash / Splash.cc中的函数Splash :: blitTransparent中有一个基于堆的缓冲区重读。
CVE-2019-10873:在Poppler 0.74.0中,在splash / SplashClip.cc中的函数SplashClip :: clipAALine中有一个NULL指针解除引用。
成功利用这些问题允许远程攻击者执行任意代码。漏洞利用失败将导致拒绝服务条件。

<*链接:https://www.redhat.com/support/errata/-CVE-2019.html
        https://www.redhat.com/support/errata/-CVE-2019.html
        https://access.redhat.com/security/cve/cve-2019-10873
*>

建议:
厂商补丁:

RedHat
------
RedHat已经为此发布了一个安全公告(CVE-2019-10871)以及相应补丁:
CVE-2019-10871:https://access.redhat.com/security/cve/cve-2019-10871
链接:https://www.redhat.com/support/errata/-CVE-2019.html

补丁下载:

浏览次数:10093
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障