IBM Forms Viewer XFDL缓冲区溢出漏洞
发表日期:2014-05-09 17:27:00
IBM Forms Viewer XFDL缓冲区溢出漏洞
CVE-ID:CVE-2013-5447
受影响系统:
IBM Forms Viewer 8.0.1
IBM Forms Viewer 8.0
IBM Forms Viewer 4.0.0.2
IBM Forms Viewer 4.0.0.1
IBM Forms Viewer 4.0
详细信息:
IBM Forms Viewer是XFDL、XForm、Lotus Forms查看程序。
IBM Forms Viewer的XFDL文档处理程序存在漏洞,解析较大值的\'fontname\'标签可造成栈缓冲区溢出,远程攻击者可利用此漏洞执行任意代码。
来源:
Andrea Micalizzi aka rgod
参考信息:
http://xforce.iss.net/xforce/xfdb/87911
解决办法:
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/support/fixcentral/