漏洞详情

CNVD编号 CNVD-2017-08188
漏洞标题 Evince poppler拒绝服务漏洞
严重等级
影响产品 Evince poppler 0.54.0
漏洞类型 通用软硬件漏洞
发现时间 2017-05-23
公开时间 2017-06-05
发现者 Young
解决方案 目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://github.com/danigm/poppler
漏洞描述 Evince是GNOME桌面环境下的一个PDF、PostScript、DjVu、TIFF与DVI文档查看工具。poppler是其中的一个用于生成PDF的C++类库。 Evince和其他产品中使用的poppler 0.54.0版本的JPXStream.cc文件的‘JPXStream::readUByte’函数存在安全漏洞,该漏洞源于程序访问空指针。攻击者可利用该漏洞造成perf_test实用程序崩溃(段错误)。

返回漏洞库首页
Image Additional Image