3.02pl4 版本之前的Xpdf和Poppler 0.x,比如使用在kdegraphics KPDF中,其中 PSOutputDev::doImageL1Sep功能存在整数溢出漏洞,可能允许远程攻击者执行通过一个特制的PDF文档,触发基于堆的缓冲区溢出任意代码。
3.02pl4 版本之前的Xpdf和Poppler 0.x,比如使用在kdegraphics KPDF中,其中 PSOutputDev::doImageL1Sep功能存在整数溢出漏洞,可能允许远程攻击者执行通过一个特制的PDF文档,触发基于堆的缓冲区溢出任意代码。