3.02pl4 版本之前的Xpdf 3.x中的XRef.cc和 0.12.1之前的Poppler,比如使用在kdegraphics KPDF中,其中 ObjectStream::ObjectStream 功能存在整数溢出漏洞,可能允许远程攻击者执行通过一个特制的PDF文档,触发基于堆的缓冲区溢出任意代码。
3.02pl4 版本之前的Xpdf 3.x中的XRef.cc和 0.12.1之前的Poppler,比如使用在kdegraphics KPDF中,其中 ObjectStream::ObjectStream 功能存在整数溢出漏洞,可能允许远程攻击者执行通过一个特制的PDF文档,触发基于堆的缓冲区溢出任意代码。