Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / t1lib Type 1字体解析远程代码执行漏洞

发布日期:2011-03-21
更新日期:2011-12-22受影响系统:
Xpdf Xpdf 3.x
t1lib t1lib
不受影响系统:
Xpdf Xpdf 3.02pl6
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 46941
CVE ID: CVE-2011-0764Xpdf是PDF开源浏览器。t1lib是一个用C编写的函数库,用于从Adobe Type 1字体生成位图。Xpdf t1lib库在解析Type 1字体的实现上存在远程代码执行漏洞,通过诱使用户使用受影响库的应用程序浏览恶意PDF文件,导致执行任意代码。<*来源:Jonathan Brossard
 
  链接:http://www.securityfocus.com/archive/1/517205
        http://www.kb.cert.org/vuls/id/376500
*>建议:
--------------------------------------------------------------------------------
厂商补丁:t1lib
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:ftp://sunsite.unc.edu/pub/Linux/libs/graphicsApple Safari缓存对象历史枚举漏洞Mozilla Firefox/SeaMonkey SVG动画元素信息泄露漏洞相关资讯      xpdf 
  • Ubuntu下安装PDF阅读器XPDF  (04月06日)
  • PHP读取PDF内容(Linux下Xpdf的配  (11/24/2012 11:35:21)
  • ubuntu Linux下的pdf阅读工具xpdf  (06/17/2007 07:15:36)
  • Xpdf 3.04 发布,PDF 阅读器  (05/30/2014 12:05:22)
  • t1lib Type 1字体解析多个拒绝服务  (02/17/2012 06:09:42)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款