| (1)中的多个基于堆的缓冲区溢出DCTStream: readProgressiveSOF和(2)DCTStream:: readBaselineSOF函数DCT流解析代码(Stream.cc) xpdf 3.01和前,用于产品如波普尔(一),(b) teTeX, (c) KDE kpdf, (d) pdftohtml, KOffice KWord (e), (f)杯,和(g) libextractor允许user-assisted攻击者造成拒绝服务(堆损毁)和可能执行任意代码通过一个精心PDF文件与超出范围的组件(numComps),这是作为一个数组索引。 |