DFedit Xpdf sérülékenységek

CH azonosító

CH-2915

Felfedezés dátuma

2010.02.21.

Súlyosság

Magas

Érintett rendszerek

PDFedit
PDFedit team

Érintett verziók

PDFedit team PDFedit 0.x

Összefoglaló

A PDFedit olyan sérülékenységeit jelentették, melyeket a támadók kihasználhatnak felhasználói rendszerek feltörésére.

Leírás

A PDFedit olyan sérülékenységeit jelentették, melyeket a támadók kihasználhatnak felhasználói rendszerek feltörésére.

A sérülékenységeket a hibás Xpdf kód használata okozza.
Az Xpdf függvényeinek egész túlcsordulás hibái kihasználhatóak halom túlcsordulások előidézésére.

Ezeknek a sérülékenységek sikeres kiaknázása tetszőleges kód lefuttatását teszi lehetővé, ha a felhasználó megnyit egy speciálisan erre a célra elkészített PDF fájlt.

Megoldás

Javítva a fejlesztői verzióban.


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »