Security Lab

Множественные целочисленные переполнения в pdftohtml

Дата публикации:01.02.2006
Всего просмотров:1518
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2005-3624
CVE-2005-3625
CVE-2005-3626
CVE-2005-3627
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: pdftohtml 0.x
Уязвимые версии: pdftohtml 0.36, возможно более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Более подробное описание уязвимости:
Множественные целочисленные переполнения в xpdf

URL производителя: pdftohtml.sourceforge.net

Решение: Способов устранения уязвимости не существует в настоящее время. Некоторые производителя Linux выпустили обновление.

Источник:

Ссылки: Xpdf, Poppler, GPdf, libextractor, pdftohtml: Heap overflows