发布日期:2011-03-21
更新日期:2011-12-22受影响系统:
Xpdf Xpdf 3.x
t1lib t1lib
不受影响系统:
Xpdf Xpdf 3.02pl6
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 46941
CVE ID: CVE-2011-0764Xpdf是PDF开源浏览器。t1lib是一个用C编写的函数库,用于从Adobe Type 1字体生成位图。Xpdf t1lib库在解析Type 1字体的实现上存在远程代码执行漏洞,通过诱使用户使用受影响库的应用程序浏览恶意PDF文件,导致执行任意代码。<*来源:Jonathan Brossard
链接:http://www.securityfocus.com/archive/1/517205
http://www.kb.cert.org/vuls/id/376500
*>建议:
--------------------------------------------------------------------------------
厂商补丁:t1lib
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:ftp://sunsite.unc.edu/pub/Linux/libs/graphicsApple Safari缓存对象历史枚举漏洞Mozilla Firefox/SeaMonkey SVG动画元素信息泄露漏洞相关资讯 xpdf
- Ubuntu下安装PDF阅读器XPDF (04月06日)
- PHP读取PDF内容(Linux下Xpdf的配 (11/24/2012 11:35:21)
- ubuntu Linux下的pdf阅读工具xpdf (06/17/2007 07:15:36)
| - Xpdf 3.04 发布,PDF 阅读器 (05/30/2014 12:05:22)
- t1lib Type 1字体解析多个拒绝服务 (02/17/2012 06:09:42)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|