漏洞标题
N/A
漏洞描述信息
在 MuPDF 渲染器的部分,Fitz 图形库中存在一个可 exploit 的堆越界写漏洞。一个精心构造的 PDF 文件可能导致越界写入,导致堆元数据和敏感进程内存 corruption,最终导致代码执行。受害者需要将精心构造的文件在易攻击的读取器中打开,以触发此漏洞。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An exploitable heap out of bounds write vulnerability exists in the Fitz graphical library part of the MuPDF renderer. A specially crafted PDF file can cause a out of bounds write resulting in heap metadata and sensitive process memory corruption leading to potential code execution. Victim needs to open the specially crafted file in a vulnerable reader in order to trigger this vulnerability.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Artifex MuPDF 缓冲区错误漏洞
漏洞描述信息
Artifex MuPDF是美国Artifex Software公司的一款免费的、轻量级的PDF阅读器。 Artifex MuPDF 1.10-rc1版本中的Fitz graphical库存在越界写入漏洞,该漏洞源于程序没有充分的对用户提交的输入执行边界检测。攻击者可借助特制的文件利用该漏洞在应用程序上下文中执行任意代码或造成拒绝服务(堆元数据和敏感的进程内存损坏)。
CVSS信息
N/A
漏洞类别
缓冲区错误