安全研究

安全漏洞
Adobe SVG-Native-Viewer堆栈缓冲区溢出漏洞(CVE-2021-39823)

发布日期:2021-09-27
更新日期:2021-10-20

受影响系统:
Adobe SVG-Native-Viewer <= 8182d14dfad5d1e10f53ed83032
描述:
CVE(CAN) ID: CVE-2021-39823

Adobe SVG Native Viewer是美国Adobe公司的一个解析和呈现 SVG Native 文档的库。
Adobe SVG-Native-Viewer存在堆栈缓冲区溢出漏洞。该漏洞源于程序未对恶意svg文件进行安全处理。攻击者可利用该漏洞执行任意代码。

<**>

建议:
厂商补丁:

Adobe
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://helpx.adobe.com/security/products/svg-native-viewer/apsb21-72.html

浏览次数:786
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障