KOffice PDF import szűrő sérülékenységek

CH azonosító

CH-3514

Felfedezés dátuma

2010.08.21.

Súlyosság

Magas

Érintett rendszerek

KOffice
KOffice team

Érintett verziók

KOffice 1.x

Összefoglaló

A KOffice olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak a felhasználó rendszerének feltörésére.

Leírás

A sérülékenységeket a PDF importáló szűrő hibája okozza, amely sérülékeny Xpdf kódot használ az importálási műveletekhez.

  1. A JBIG2 szimbólum szótár szegmensek dekódolásakor előforduló hiba kihasználható halom alapú puffer túlcsordulás okozására és tetszőleges kód futtatására.
  2. Több egész túlcsordulás hiba a JBIG2 dekódolóban, kihasználható tetszőleges kód futtatására.
  3. Több határhiba a JBIG2 dekódolóban kihasználható puffer túlcsordulás okozására és tetszőleges kód futtatására.
  4. Több hiba a JBIG2 dekódolóban kihasználható tetszőleges memória felszabadítására és tetszőleges kód futtatására.
  5. Több nem meghatározott bemenet érvényesítési hiba a JBIG2 dekódolóban kihasználható tetszőleges kód futtatására.

    Megjegyzés: A felsoroltak mellett, a JBIG2 egyéb feldolgozás hibáit kihasználva összeomlás okozható.

  6. Több egész túlcsordulás hiba a “SplashBitmap::SplashBitmap()”-ben  kihasználható halom alapú puffer túlcsordulás okozására.
  7. Egy egész túlcsordulás hiba az “ObjectStream::ObjectStream()”-ben kihasználható halom alapú puffer túlcsordulás okozására.
  8. Több egész túlcsordulás hiba a “Splash::drawImage()”-ben kihasználható halom alapú puffer túlcsordulás okozására.
  9. Egy egész túlcsordulás hiba a “PSOutputDev::doImageL1Sep()”-ben kihasználható halom alapú puffer túlcsordulás okozására, egy PDF dokumentum PS-re konvertálásakor.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, egy erre a célra létrehozott PDF dokumentum megnyitásával.

Megjegyzés: Az “ImageStream::ImageStream()”-ben előfoduló egész túlcsordulás hibát kihasználva összeomlás okozható.

Megoldás

Csak megbízható forrásból származó PDF fájlokat importáljon!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
Tovább a sérülékenységekhez »