安全研究
安全漏洞
Human Talk DaviewIndy 堆栈缓冲区溢出漏洞(CVE-2020-7818)
发布日期:2020-07-17
更新日期:2020-10-12
受影响系统:Human Talk DaviewIndy < 8.98.9
描述:
CVE(CAN) ID:
CVE-2020-7818
DaviewIndy是Human Talk公司的一款文档查看应用程序。该程序支持多种格式文档和图像的查看。
DaviewIndy 8.98.9之前版本存在堆栈缓冲区溢出漏洞。该漏洞源于程序未对格式畸形的PDF文件进行正确处理。攻击者可借助格式畸形的PDF文件利用该漏洞执行任意代码。
<**>
建议:
厂商补丁:
Human Talk
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.hmtalk.com/浏览次数:878
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |