xpdf 3.02pl5之前版本,poppler 0.8.7,0.15.1及之前的其他版本,kdegraphics及其他产品中的PDF解析器中的Gfx::getPos函数中存在输入验证漏洞。上下文攻击者可借助能够触发未初始化指针解引用的未知向量导致拒绝服务(崩溃)。
xpdf 3.02pl5之前版本,poppler 0.8.7,0.15.1及之前的其他版本,kdegraphics及其他产品中的PDF解析器中的Gfx::getPos函数中存在输入验证漏洞。上下文攻击者可借助能够触发未初始化指针解引用的未知向量导致拒绝服务(崩溃)。