PT-2020-5740 · Kde+3 · Okular+3
Mickael Karatekin
·
Publicado
2020-03-12
·
Atualizado
2024-06-15
·
CVE-2020-9359
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:P |
**Nome do software vulnerável e versões afetadas:
Versões do KDE Okular anteriores à 1.10.0
Descrição:
O problema está relacionado à validação insuficiente de entradas no visualizador de PDF Okular, o que pode ser explorado por um invasor remoto para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade pode ser acionada por meio de um link de ação em um documento PDF, permitindo potencialmente a execução de código.
Recomendações:
Para versões do KDE Okular anteriores à 1.10.0, atualize para a versão 1.10.0 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de links de ação em documentos PDF até que a atualização seja aplicada. Restrinja o acesso a dados confidenciais e monitore por quaisquer sinais de acesso não autorizado ou interrupção do serviço.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Okular
Red Hat