KOffice PDF import szűrő sérülékenységek

CH azonosító

CH-3514

Felfedezés dátuma

2010.08.21.

Súlyosság

Magas

Érintett rendszerek

KOffice
KOffice team

Érintett verziók

KOffice 1.x

Összefoglaló

A KOffice olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak a felhasználó rendszerének feltörésére.

Leírás

A sérülékenységeket a PDF importáló szűrő hibája okozza, amely sérülékeny Xpdf kódot használ az importálási műveletekhez.

  1. A JBIG2 szimbólum szótár szegmensek dekódolásakor előforduló hiba kihasználható halom alapú puffer túlcsordulás okozására és tetszőleges kód futtatására.
  2. Több egész túlcsordulás hiba a JBIG2 dekódolóban, kihasználható tetszőleges kód futtatására.
  3. Több határhiba a JBIG2 dekódolóban kihasználható puffer túlcsordulás okozására és tetszőleges kód futtatására.
  4. Több hiba a JBIG2 dekódolóban kihasználható tetszőleges memória felszabadítására és tetszőleges kód futtatására.
  5. Több nem meghatározott bemenet érvényesítési hiba a JBIG2 dekódolóban kihasználható tetszőleges kód futtatására.

    Megjegyzés: A felsoroltak mellett, a JBIG2 egyéb feldolgozás hibáit kihasználva összeomlás okozható.

  6. Több egész túlcsordulás hiba a “SplashBitmap::SplashBitmap()”-ben  kihasználható halom alapú puffer túlcsordulás okozására.
  7. Egy egész túlcsordulás hiba az “ObjectStream::ObjectStream()”-ben kihasználható halom alapú puffer túlcsordulás okozására.
  8. Több egész túlcsordulás hiba a “Splash::drawImage()”-ben kihasználható halom alapú puffer túlcsordulás okozására.
  9. Egy egész túlcsordulás hiba a “PSOutputDev::doImageL1Sep()”-ben kihasználható halom alapú puffer túlcsordulás okozására, egy PDF dokumentum PS-re konvertálásakor.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, egy erre a célra létrehozott PDF dokumentum megnyitásával.

Megjegyzés: Az “ImageStream::ImageStream()”-ben előfoduló egész túlcsordulás hibát kihasználva összeomlás okozható.

Megoldás

Csak megbízható forrásból származó PDF fájlokat importáljon!