欢迎user
发布日期:2018-12-26
危险等级:☆☆☆☆☆
1 漏洞描述
Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。
Poppler 0.72.0版本中的XRef.cc文件的XRef::getEntry存在安全漏洞,该漏洞源于程序错误的处理了未分配的条目。远程攻击者可借助特制的PDF文档利用该漏洞造成拒绝服务(空指针逆向引用)。
2 漏洞标识符
CVE ID:CVE-2018-20481
CNNVD ID:CNNVD-201812-1145
3 影响系统
受影响系统:
Poppler 0.72.0版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://gitlab.freedesktop.org/poppler/poppler/merge_requests/143
5 漏洞类型
应用程序漏洞

