Összefoglaló
Az Evince több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- A backend/dvi/mdvi-lib/pk.c fájlban lévő „pk_load_font()” függvény egy indexelési hibáját kihasználva, ami a PK font állományok feldolgozása közben lép fel, megváltoztatható a memória tartalma, ha a felhasználó megnyit vagy előnézetben megtekint egy speciálisan elkészített DVI fájlt.
- A backend/dvi/mdvi-lib/vf.c fájlban lévő „vf_load_font()” függvény egy indexelési hibáját kihasználva, ami a VF font állományok feldolgozása közben lép fel, megváltoztatható a memória tartalma, ha a felhasználó megnyit vagy előnézetben megtekint egy speciálisan elkészített DVI fájlt.
- A backend/dvi/mdvi-lib/afmparse.c fájlban lévő „token()” függvény egy határérték hibáját kihasználva, ami az AFM font állományok feldolgozása közben lép fel, halom alapú puffer túlcsordulást lehet előidézni, ha a felhasználó megnyit vagy előnézetben megtekint egy speciálisan elkészített DVI fájlt.
- A backend/dvi/mdvi-lib/tfmfile.c fájlban lévő „tfm_load_file()” függvény egy egésszám túlcsordulási hibáját kihasználva, ami a TFM állományok feldolgozása közben lép fel, megváltoztatható a memória tartalma, ha a felhasználó megnyit vagy előnézetben megtekint egy speciálisan elkészített DVI fájlt.
A sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42769
Gyártói referencia: git.gnome.org
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: bugzilla.redhat.com
CVE-2010-2640 - NVD CVE-2010-2640
CVE-2010-2641 - NVD CVE-2010-2641
CVE-2010-2642 - NVD CVE-2010-2642
CVE-2010-2643 - NVD CVE-2010-2643