Nuance PDF Reader puffer túlcsordulásos sérülékenység

CH azonosító

CH-9343

Angol cím

Nuance PDF Reader Embedded Font Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2013.06.03.

Súlyosság

Magas

Érintett rendszerek

Nuance Communications
Nuance PDF Reader

Érintett verziók

Nuance PDF Reader 7.x

Összefoglaló

A Nuance PDF Reader egy sérülékenységét jelentették, amit kihasználva a rosszindulatú támadók feltörhetik a felhasználók rendszerét.

Leírás

A sérülékenységet a PDFCore8.dll egy hibája okozza, amely a beágyazott TTF állományokban lévő naming tables bejegyzések font table directory-ból származó értékek alapján a memória kiosztáskor keletkezik, és amit kihasználva halom alapú túlcsordulást lehet előidézni.

A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

A sérülékenységet a 7.0 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »