KOffice PDF import szűrő sérülékenységek

CH azonosító

CH-3514

Felfedezés dátuma

2010.08.21.

Súlyosság

Magas

Érintett rendszerek

KOffice
KOffice team

Érintett verziók

KOffice 1.x

Összefoglaló

A KOffice olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak a felhasználó rendszerének feltörésére.

Leírás

A sérülékenységeket a PDF importáló szűrő hibája okozza, amely sérülékeny Xpdf kódot használ az importálási műveletekhez.

  1. A JBIG2 szimbólum szótár szegmensek dekódolásakor előforduló hiba kihasználható halom alapú puffer túlcsordulás okozására és tetszőleges kód futtatására.
  2. Több egész túlcsordulás hiba a JBIG2 dekódolóban, kihasználható tetszőleges kód futtatására.
  3. Több határhiba a JBIG2 dekódolóban kihasználható puffer túlcsordulás okozására és tetszőleges kód futtatására.
  4. Több hiba a JBIG2 dekódolóban kihasználható tetszőleges memória felszabadítására és tetszőleges kód futtatására.
  5. Több nem meghatározott bemenet érvényesítési hiba a JBIG2 dekódolóban kihasználható tetszőleges kód futtatására.

    Megjegyzés: A felsoroltak mellett, a JBIG2 egyéb feldolgozás hibáit kihasználva összeomlás okozható.

  6. Több egész túlcsordulás hiba a “SplashBitmap::SplashBitmap()”-ben  kihasználható halom alapú puffer túlcsordulás okozására.
  7. Egy egész túlcsordulás hiba az “ObjectStream::ObjectStream()”-ben kihasználható halom alapú puffer túlcsordulás okozására.
  8. Több egész túlcsordulás hiba a “Splash::drawImage()”-ben kihasználható halom alapú puffer túlcsordulás okozására.
  9. Egy egész túlcsordulás hiba a “PSOutputDev::doImageL1Sep()”-ben kihasználható halom alapú puffer túlcsordulás okozására, egy PDF dokumentum PS-re konvertálásakor.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, egy erre a célra létrehozott PDF dokumentum megnyitásával.

Megjegyzés: Az “ImageStream::ImageStream()”-ben előfoduló egész túlcsordulás hibát kihasználva összeomlás okozható.

Megoldás

Csak megbízható forrásból származó PDF fájlokat importáljon!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »