BUGTRAQ ID: 33749
Poppler是一种解析PDF格式文档的程序库。
Poppler的FormWidgetChoice::loadDefaults()和JBIG2Stream::readSymbolDictSeg()函数中存在未初始化内存访问漏洞,如果用户受骗打开了特制的PDF文档的话,就会导致应用程序崩溃。
Poppler < 0.10.4
厂商补丁:
Poppler
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://poppler.freedesktop.org/ target=_blank rel=external nofollow>http://poppler.freedesktop.org/</a>
暂无评论