Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
poppler
(Unknown)
Описание
Целочисленное переполнение в модуле JBIG2 decoding в Poppler позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение) и, возможно, выполнить произвольный код, используя векторы, связанные с SplashBitmap (splash/SplashBitmap.cc).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://poppler.freedesktop.org/
http://bugzilla.redhat.com/495907
http://poppler.freedesktop.org/
http://bugzilla.redhat.com/495907
Ссылки
http://bugzilla.redhat.com/495907
BID (34568): http://www.securityfocus.com/bid/34568
XF (poppler-jbig2-splashbitmap-code-execution(50185)): http://xforce.iss.net/xforce/xfdb/50185
BID (34568): http://www.securityfocus.com/bid/34568
XF (poppler-jbig2-splashbitmap-code-execution(50185)): http://xforce.iss.net/xforce/xfdb/50185