网络安全
联系我们
网络报修:0516-83262197
网络科:0516-83262220
信息科:0516-83262051
安全资讯
【漏洞预警】关于Foxit Reader和PhantomPDF缓冲区溢出漏洞的预警提示
发布时间:2020年10月28日 09:18发布人:胡杨访问次数:

关于Foxit Reader和PhantomPDF缓冲区溢出漏洞的预警提示


一、漏洞详情

Reader是一套PDF文档阅读软件。Foxit Reader是一款PDF文档阅读器。V8是其中的一个开源JavaScript引擎。mPDF是一款使用PHP编写的用于将HTML转换成PDF文件的库。

Foxit Reader 和 PhantomPDF 10.1版本存在缓冲区溢出漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。


二、影响范围

Foxit Reader 10.1

Foxit PhantomPDF 10.1


三、修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.foxitsoftware.com/support/security-bulletins.html