Poppler ‘JBIG2Stream::readSegments()’方法拒绝服务漏洞 CVE-2013-7296 CNNVD-201401-100

5.0 AV AC AU C I A
发布: 2014-01-26
修订: 2017-08-29

Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 Poppler 0.24.5之前的版本中的JBIG2Stream.cc文件中的‘JBIG2Stream::readSegments ’方法中存在安全漏洞,该漏洞源于程序没有正确使用格式字符串中的说明符。攻击者可通过特制的PDF文件利用该漏洞造成拒绝服务(段错误和应用程序崩溃)。

0%
当前有1条漏洞利用/PoC
当前有84条受影响产品信息