Foxit Reader未明内存破坏漏洞

漏洞起因
设计错误
危险等级

影响系统
Foxit Reader 5.1.0.1021
Foxit Reader 5.0.2.0718
Foxit Reader 5.0.1.0523

不受影响系统
Foxit Reader 5.1.3

危害
远程攻击者利用漏洞使应用程序崩溃。

攻击所需条件
攻击者必须构建恶意PDF文件,诱使用户解析。

漏洞信息
Foxit Reader是一款流行的处理PDF文件的应用程序。
Foxit Reader打开特制的PDF文件时存在一个安全问题,此问题是由于跨界数组分配引起的,可触发内存破坏。

测试方法

厂商解决方案
Foxit Reader 5.1.3已经修复此漏洞,建议用户下载使用:
http://www.foxitsoftware.com/pdf/reader/

漏洞提供者
Alex Garbutt

发表评论?

0 条评论。

发表评论