XPDF本地表验证远程拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1198191 漏洞类型 其他
发布时间 2005-08-09 更新时间 2007-08-07
CVE编号 CVE-2005-2097 CNNVD-ID CNNVD-200508-119
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/14529
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-119
|漏洞详情
Xpdf和kpdf不能正确地验证PDF文件中的"local"表。这使得本地用户可以借助于具有"损坏的"本地表的PDF文件造成拒绝服务(磁盘损耗和挂起)。这样,当xpdf试图重构信息时,会创建一个大的临时文件。
|受影响的产品
Xpdf Xpdf 3.0 pl3 Xpdf Xpdf 3.0 pl2 Xpdf Xpdf 3.0 0 + Mandriva Linux Mandrake 10.1 x86_64 + Mandriva Linux Mandrake 10.1 x86_64
|参考资料

来源:UBUNTU
名称:USN-163-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-163-1
来源:BID
名称:14529
链接:http://www.securityfocus.com/bid/14529
来源:FEDORA
名称:FLSA:175404
链接:http://www.securityfocus.com/archive/1/archive/1/427990/100/0/threaded
来源:FEDORA
名称:FLSA-2006:176751
链接:http://www.securityfocus.com/archive/1/archive/1/427053/100/0/threaded
来源:REDHAT
名称:RHSA-2005:708
链接:http://www.redhat.com/support/errata/RHSA-2005-708.html
来源:REDHAT
名称:RHSA-2005:706
链接:http://www.redhat.com/support/errata/RHSA-2005-706.html
来源:REDHAT
名称:RHSA-2005:671
链接:http://www.redhat.com/support/errata/RHSA-2005-671.html
来源:REDHAT
名称:RHSA-2005:670
链接:http://www.redhat.com/support/errata/RHSA-2005-670.html
来源:SUSE
名称:SUSE-SR:2005:019
链接:http://www.novell.com/linux/security/advisories/2005_19_sr.html
来源:MANDRIVA
名称:MDKSA-2005:138
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:138
来源:DEBIAN
名称:DSA-936
链接:http://www.debian.org/security/2006/dsa-936
来源:DEBIAN
名称:DSA-1136
链接:http://www.debian.or