Foxit多个产品内存破坏漏洞发布日期:2015-05-03
更新日期:2015-05-04
受影响系统:Foxit Foxit Reader 7.x
Foxit Phantom PDF 7.x
描述:
Foxit Reader是一款小巧的PDF阅读器。
Foxit Phantom PDF 7.x、Foxit Reader 7.x在解析PDF文件时、验证数字签名时,存在内存破坏漏洞,攻击者通过PDF文件内构造的流,利用此漏洞可导致任意代码执行。
<*来源:Francis Provencher
Kai Lu
*>
建议:
厂商补丁:
Foxit
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.foxitsoftware.com/support/security_bulletins.php#FRD-26
http://www.foxitsoftware.com/support/security_bulletins.php#FRD-27
http://www.foxitsoftware.com/Secure_PDF_Reader/version_history.phpUbuntu 12.04 64位安装Foxit Reader http://www.linuxidc.com/Linux/2014-01/95803.htmUbuntu 64位安装Adobe Reader 9.5.5 http://www.linuxidc.com/Linux/2014-08/105153.htm