Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Foxit Reader
(7.0.0.0, 7.1.0.0306)
Описание
Уязвимость в Foxit Reader, Enterprise Reader и PhantomPDF позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (ошибку при работе с памятью и аварийное завершение работы) при помощи специально сформированных Ubyte Size в структуре DataSubBlock или LZWMinimumCodeSize в GIF-изображении.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.foxitsoftware.com/
http://www.foxitsoftware.com/
Ссылки
Источник: CVE
Наименование: CVE-2015-2790
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2790
http://www.foxitsoftware.com/support/security_bulletins.php#FRD-23
http://www.foxitsoftware.com/support/security_bulletins.php#FRD-24
Наименование: CVE-2015-2790
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2790
http://www.foxitsoftware.com/support/security_bulletins.php#FRD-23
http://www.foxitsoftware.com/support/security_bulletins.php#FRD-24