跳至主內容

KDE KHTML 處理數字字元參考記憶體損毀漏洞

最後更新 2011年01月28日 發佈日期: 2009年07月28日 2636 觀看次數

風險: 中度風險

在 KDE 發現漏洞,惡意的人可利用漏洞控制使用者的系統。

由於處理數字字元參考時,KHTML 會產生錯誤,攻擊者可利用漏洞來導致記憶體損毀。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • KDE 3.x
  • KDE 4.x

解決方案

暫時並沒有提供漏洞的修補程式。

請到軟件公司的 SVN repository 來修補漏洞﹕

  • http://websvn.kde.org/?view=rev&revision=1002162
  • http://websvn.kde.org/?view=rev&revision=1002163
  • http://websvn.kde.org/?view=rev&revision=1002164

  • 漏洞識別碼

    • 暫無 CVE 可提供

    資料來源