漏洞信息详情
Foxit Reader PDF文件处理多个代码执行漏洞
- CNNVD编号:CNNVD-200903-194
- 危害等级: 超危
- CVE编号: CVE-2009-0837
- 漏洞类型: 缓冲区溢出
- 发布时间: 2009-03-10
- 威胁类型: 远程
- 更新时间: 2009-03-21
- 厂 商: foxit
- 漏洞来源: Alin Rad Pop
漏洞简介
Foxit Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。
Foxit Reader 3.0之前的版本build 1506,including 1120和1301版本中如果带有超长文件名参数的PDF文件中定义了Open/Execute a file操作,由于未经充分的边界检查便试图将文件名参数拷贝到栈中固定大小的缓冲区,在某些情况下可能会触发栈溢出。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.foxitsoftware.com/downloads/
参考网址
来源: XF
名称: foxitreader-pdf-bo(49136)
链接: http://xforce.iss.net/xforce/xfdb/49136
来源: VUPEN
名称: ADV-2009-0634
链接: http://www.vupen.com/english/advisories/2009/0634
来源: SECTRACK
名称: 1021824
链接: http://www.securitytracker.com/id?1021824
来源: BID
名称: 34035
链接: http://www.securityfocus.com/bid/34035
来源: BUGTRAQ
名称: 20090309 Foxit Reader Multiple Vulnerabilities (CORE-2009-0218)
链接: http://www.securityfocus.com/archive/1/archive/1/501623/100/0/threaded
来源: www.foxitsoftware.com
链接: http://www.foxitsoftware.com/pdf/reader/security.htm#Stackbased
来源: MISC
链接: http://www.coresecurity.com/content/foxit-reader-vulnerabilities
来源: SECUNIA
名称: 34036
链接: http://secunia.com/advisories/34036
受影响实体
- Foxit Reader3.0
补丁
暂无
评论