Evince是GNOME桌面环境下的一个PDF,PostScript,DjVu,TIFF与DVI文档查看工具。 Evince 2.32及之前版本中的dvi-backend组件中的VF字体解析器中存在数组索引错误漏洞。远程攻击者可以借助特制字体结合通过thumbnailer处理的DVI文件导致拒绝服务(应用程序崩溃)或者可能执行任意代码。
Evince是GNOME桌面环境下的一个PDF,PostScript,DjVu,TIFF与DVI文档查看工具。 Evince 2.32及之前版本中的dvi-backend组件中的VF字体解析器中存在数组索引错误漏洞。远程攻击者可以借助特制字体结合通过thumbnailer处理的DVI文件导致拒绝服务(应用程序崩溃)或者可能执行任意代码。