Poppler 0.42.0 至 26.10.0 版本中存在一个栈缓冲区溢出漏洞,位于 Decrypt::revision6Hash() 函数中。当打开使用 AES-V3/R6 加密的 PDF 文件时,攻击者若能控制密码,即可覆盖栈内存。攻击者可通过使用 libpoppler、libpoppler-glib 或 C++ API 的应用程序,提供长度超过 127 字节的密码,从而溢出 K1 和 E 缓冲区,导致进程崩溃或内存损坏。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| freedesktop | poppler | 0.42.0 ~ 26.10.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论