Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Adobe Digital Editions嵌入式字体处理内存破坏漏洞(CVE-2013-1377)

发布日期:2013-07-30
更新日期:2013-08-01受影响系统:
Adobe Digital Editions 2.0.67532
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 61528
CVE(CAN) ID: CVE-2013-1377Adobe Digital Editions是阅读和管理电子书及其他数字出版物的软件,支持工业标准电子书格式,例如PDF/A、EPUB。Adobe Digital Editions 2.0.67532的rmsdk_wrapper.dll模块会在处理嵌入字体流的CVT程序表时出错,攻击者通过PDF文件内的特制字体流,利用此漏洞可破坏内存。<*来源:Kaveh Ghaemmaghami (coolkaveh)
 
  链接:http://secunia.com/advisories/51749/
        http://www.adobe.com/support/security/bulletins/apsb13-20.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Adobe
-----
Adobe已经为此发布了一个安全公告(apsb13-20)以及相应补丁:
apsb13-20:Security update for Adobe Digital Editions
链接:http://www.adobe.com/support/security/bulletins/apsb13-20.html补丁下载:http://www.adobe.com/products/digital-editions/download.htmlSiemens SIMATIC WinCC TIA Portal URL重定向漏洞(CVE-2013-4912)Siemens SIMATIC WinCC TIA Portal 跨站请求伪造漏洞(CVE-2013-4911)相关资讯      Adobe Digital Editions 
  • Adobe Digital Editions释放后重利  (今 21:57)
  • Adobe Digital Editions用户数据信  (10/24/2014 17:00:17)
  • Adobe Digital Editions内存破坏漏  (03月13日)
  • Adobe Digital Editions 内存破坏  (01/24/2014 19:46:15)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网