KDE Okular PDB feldolgozás memória kezelési hibája

CH azonosító

CH-3558

Felfedezés dátuma

2010.08.26.

Súlyosság

Közepes

Érintett rendszerek

KDE
KDE Team

Érintett verziók

KDE 4.x

Összefoglaló

A KDE egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet a generators/plucker/inplug/image.cpp “TranscribePalmImageToJPEG()” függvényének PDB fájlok beágyazott képeinek feldolgozásakor fellépő puffer túlcsordulás hibája okozza. A sérülékenységet a támadók kihasználhatják tetszőleges kód lefuttatására, ha a felhasználó megnyit egy különlegesen kialakított fájlt.

A sérülékenységet a 4.4.5. verzióban igazolták. Más verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.kde.org
Egyéb referencia: www.vupen.com
CVE-2010-2575 - NVD CVE-2010-2575
SECUNIA 40952


Legfrissebb sérülékenységek
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
Tovább a sérülékenységekhez »