Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
poppler
(Unknown)
Описание
Целочисленное переполнение в модуле JBIG2 decoding в Poppler позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение) и, возможно, выполнить произвольный код, используя векторы, связанные с CairoOutputDev (CairoOutputDev.cc).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://poppler.freedesktop.org/
http://bugzilla.redhat.com/495906
http://poppler.freedesktop.org/
http://bugzilla.redhat.com/495906
Ссылки
http://bugzilla.redhat.com/495906
BID (34568): http://www.securityfocus.com/bid/34568
XF (poppler-jbig2-cairooutputdev-code-excution(50184)): http://xforce.iss.net/xforce/xfdb/50184
BID (34568): http://www.securityfocus.com/bid/34568
XF (poppler-jbig2-cairooutputdev-code-excution(50184)): http://xforce.iss.net/xforce/xfdb/50184