PT-2020-5740 · Kde+3 · Okular+3

Mickael Karatekin

·

Publicado

2020-03-12

·

Atualizado

2024-06-15

·

CVE-2020-9359

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Versões do KDE Okular anteriores à 1.10.0
Descrição:
O problema está relacionado à validação insuficiente de entradas no visualizador de PDF Okular, o que pode ser explorado por um invasor remoto para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade pode ser acionada por meio de um link de ação em um documento PDF, permitindo potencialmente a execução de código.
Recomendações:
Para versões do KDE Okular anteriores à 1.10.0, atualize para a versão 1.10.0 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de links de ação em documentos PDF até que a atualização seja aplicada. Restrinja o acesso a dados confidenciais e monitore por quaisquer sinais de acesso não autorizado ou interrupção do serviço.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1465
ALT-PU-2020-1519
BDU:2021-01695
CESA-2020_4024
CVE-2020-9359
DLA-2159-1
DLA-2856-1
MGASA-2020-0145
OPENSUSE-SU-2024:11110-1
RHSA-2020:4024
RHSA-2020_4024

Produtos afetados

Alt Linux
Centos
Okular
Red Hat