"Evince.CBT.File.Command.Injection"
- 特征库ID:
47586
- 漏洞级别:
high
- CVE ID:
CVE-2017-1000083
- 建议的动作:
drop
- 受影响的系统:
Linux
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 GNOME Evince 中的远程代码注入漏洞。该漏洞是由于易受攻击的软件处理恶意制作的 CBT 文件时发生的错误造成的。远程攻击者可能能够利用它在应用程序的上下文中执行任意代码。
影响范围
GNOME Evince version 3.24.0 and prior
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
有关更新,请参阅供应商的建议:https://github.com/GNOME/evince/commit/717df38fd8509bf883b70d680c9b1b3cf36732ee