一、 漏洞 CVE-2018-13988 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Poppler 到 0.62 版本中存在一个越界读取漏洞,这是由于在它的内存空间中未映射的不正确内存访问,如 pdfunite 所示。这可能导致内存 corruption 和拒绝服务。当受害者打开 specially crafted PDF 文件时,可能会受到此漏洞的利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Poppler through 0.62 contains an out of bounds read vulnerability due to an incorrect memory access that is not mapped in its memory space, as demonstrated by pdfunite. This can result in memory corruption and denial of service. This may be exploitable when a victim opens a specially crafted PDF file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Freedesktop Poppler 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Freedesktop Poppler是Freedesktop社区的一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 Poppler 0.62及之前版本中存在缓冲区错误漏洞,该漏洞源于不正确的内存访问(没有在内存空间中进行映射)。攻击者可借助特制的PDF文件利用该漏洞损坏内存并造成拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-13988 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-13988 的情报信息