- Windows ์ด๋ฏธ์ง, ๋ฌธ์ ๋ํ ๋ทฐ์ด ์ข ๋ฅ ์์๋ณด๊ธฐ (+ ์์๋๋ ์ทจ์ฝ์ )2024๋ 09์ 04์ผ 00์ 04๋ถ 38์ด์ ์ ๋ก๋ ๋ ๊ธ์ ๋๋ค.์์ฑ์: banda โ

์๋์ฐ ๊ฐ์๋จธ์ ์ ๋ค์๊ณผ ๊ฐ์ ๋ค์ํ ๋ทฐ์ด๋ฅผ ๋ค์ด๋ฐ์๋ณด์๋ค.
๋ชจ๋ ๋ค ์ฌ์ฉํ์ง ์์ ์๋ ์๊ณ , ๋ฒ์ ์ ๋ค์ดํ๊ฒ๋ ์๋ ์์ง๋ง ์ผ๋จ ๋๊ตฌ๋ฅผ ๋ฐ์ ๊ฐ์ ์ก์ ์ ์๋๋ก ํ๋ค.
๋ํ๋ ์ ์๋ ๋ทฐ์ด ์ทจ์ฝ์

Cisco๊ฐ 2024๋ 2์ ๊ฒฝ ๋ฐํํ ๋ด์ฉ์ธ๋ฐ, pdf ๋ทฐ์ด๋ก ๊ฐ์ฅ ๋ง์ด ์ฌ์ฉ๋๋ Adobe Acrobat Reader์์๋ง 7๊ฐ์ ๋ทฐ์ด ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ๋ค๋ ... ๋ด์ฉ์ด๋ค.
์ด์ฒ๋ผ ๊ฐ์ฅ ๋ง์ด ์ฌ์ฉ๋๋ pdf, ์ด๋ฏธ์ง ๋ทฐ์ด ์กฐ์ฐจ ์์ง๋ ์ทจ์ฝ์ ์ ๋ ธ์ถ๋์ด์์ ์ ์๋ค๋ ์ํน์ด ์๊ฒผ๋ค.
๋ํ์ ์ผ๋ก ์ผ์ด๋ ์ ์๋ ์ทจ์ฝ์ ์ข ๋ฅ๋ฅผ ์ ์ด๋ณด๋๋ก ํ๊ฒ ๋ค.
1. ๋ฒํผ ์ค๋ฒํ๋ก์ฐ (Buffer Overflow)

๊ด๋ จ ์๋ฃ
https://www.fortiguard.com/encyclopedia/ips/28115
https://www.exploit-db.com/exploits/24463
https://www.cvedetails.com/cve/CVE-2008-5492/
https://www.syxsense.com/syxsense-securityarticles/graphics_software/syx-1001-12162.html
๋งํฌ๋ฅผ ํด๋ฆญํด๋ณด๋ฉด ๋ณด์์ด ์ฒ ์ ํ์ง ๋ชปํ ๋ทฐ์ด์์ ๋ค์ํ๊ฒ Buffer Overflow ์ทจ์ฝ์ ์ด ๋ํ๋๊ณ ์์ผ๋ฉฐ, ์ฌ์ง์ด Adobe Acrobat Reader์กฐ์ฐจ Buffer Overflow Vulnerability๊ฐ ๋ํ๋ ์ ์ด ์๋ค. ์ฆ, ๊ฐ์ฅ ๋ํ์ ์ผ๋ก ๋ํ๋ ์ ์๋ ์ทจ์ฝ์ ์ด๋ค.
๋ํ๋๋ ๋ฒํผ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ ์ข ๋ฅ๋ฅผ ๋ณด๋ฉด Stack ๊ธฐ๋ฐ, Heap ๊ธฐ๋ฐ ๋ ๊ฐ์ง๋ก ๋๋๋ค.
Heap Buffer Oveflow
heap ์์ญ์์๋ ์ฃผ๋ก ํฌ์ธํฐ๋ฅผ ํตํด ๋์ ๋ฉ๋ชจ๋ฆฌ ํ ๋น์ ํ๊ณ ์ด๋ฅผ ๋ค์ ๋๋ ค์ค๋ค.
๋ฐ๋ผ์ ํจ์ ํฌ์ธํฐ์ ๊ฐ์ ๋ถ๋ถ์ ์กฐ์ํด ์ทจ์ฝ์ ์ ๋ฐ์์ํฌ ์ ์๋ค.
RET ๋ณ์กฐ๊ฐ ๋ถ๊ฐ๋ฅํ๊ณ , ์ฃผ๋ก ํจ์ ํฌ์ธํฐ์ ๊ฐ์ ์ค์ํ ๋ฐ์ดํฐ ๊ตฌ์กฐ๋ฅผ ๋ฎ์ด์์ด ์ค๋ฒํ๋ก์ฐ๋ฅผ ๋ฐ์์ํจ๋ค.
Stack Buffer Overflow
stack ์์ญ์์๋ ์ง์ญ ๋ณ์์ ๋งค๊ฐ ๋ณ์๊ฐ ์์นํ๋ฉฐ ํจ์๊ฐ ํธ์ถ๋ ๋ ๋ฐ์ดํฐ๊ฐ ์คํ์ ์์ด๊ณ , ์ข ๋ฃ๋๋ฉด ๋ฐ์ดํฐ๊ฐ ์ ๊ฑฐ๋๋ค. stack์ด ๋ฒํผ๋ฅผ ์ด๊ณผ ์ฌ์ฉํ ๊ฒฝ์ฐ (ํ๊ณ์น๋ฅผ ๋์ ๊ฒฝ์ฐ) ๋ณต๊ท ์ฃผ์๋ฅผ ์กฐ์ํ๊ฑฐ๋ ์๋ํ์ง ์์ ์ฝ๋๊ฐ ์คํ๋ ์ ์๋ ์ทจ์ฝ์ ์ด ์๊ธธ ์ ์๋ค.
2. ํฌ๋งท ์คํธ๋ง ์ทจ์ฝ์ (Format String Vulnerability)

https://github.com/advisories/GHSA-xg26-px52-wxv6
https://github.com/advisories/GHSA-7pf5-h579-9v94
https://github.com/MaherAzzouzi/CVE-2022-36163
https://github.com/atxsinn3r/atxsinn3r.github.io/blob/master/writeups/format_string_leak.md
atxsinn3r.github.io/writeups/format_string_leak.md at master · atxsinn3r/atxsinn3r.github.io
Contribute to atxsinn3r/atxsinn3r.github.io development by creating an account on GitHub.
github.com
ํ๋ก๊ทธ๋จ์ ์ ๋ ฅ๋ ๋ฌธ์ ๋ฐ์ดํฐ๋ฅผ ๋ช ๋ น์ด๋ก ๋ฐ์๋ค์ผ ๋ ๋ํ๋๋ ์ทจ์ฝ์ ์ด๋ค.
๋ง์ฝ ์ธ๋ถ์์ ์ ๋ ฅ๋ ์์ ๋ฌธ์๋ฅผ ๊ฒ์ฆํ์ง ์์ ์ฑ๋ก ํฌ๋งท ์คํธ๋ง ๊ทธ๋๋ก ์ฌ์ฉํ ๊ฒฝ์ฐ, ๊ณต๊ฒฉ์๊ฐ ์ํ๋ RET ์์น๋ก ์ด๋ํ๊ฑฐ๋, ํน์ ํ ๋ฉ๋ชจ๋ฆฌ ๋ด์ฉ์ ํ์ธํ ์ ์๊ฒ ๋๊ฑฐ๋, ์์ ์ฝ๋๊ฐ ์คํ๋ ์ ์๋๋ก ํ๋ค.
( %d %f %c %s %x %n ๋ฑ์ ํจํด์ ์ฌ์ฉ )
3. ๋ฌธ์ํ ์ ์ฑ์ฝ๋ ( ์ ์ฑ pdf, ์ด๋ฏธ์ง ํ์ผ ์คํ )
malicious file execution
์ฌ๊ธฐ์ ๊ต์ฅํ ๋ง์ ๋ฌธ์ํ ์ ์ฑ์ฝ๋ ์ฌ๋ก๋ฅผ ํ์ธํ ์ ์๋ค.
https://attack.mitre.org/techniques/T1204/002/
User Execution: Malicious File, Sub-technique T1204.002 - Enterprise | MITRE ATT&CK®
attack.mitre.org
ํน์ ํ ํ์ผ ๋ฌธ์๋ฅผ ๋ทฐ์ด๋ก ์ด๋ฉด ์ ์ฑ ์ฝ๋ ์คํ์ผ๋ก ์ด์ด์ง๊ฒ ์ ๋ํ๊ฑฐ๋, ์ฌ์ฉ์ ๊ถํ์ ํ์ทจํ๋ค.
๊ณต๊ฒฉ์๋ ๋ค์ํ ํ์ผ ํ์์ ์ฌ์ฉํ ์ ์์ผ๋ฉฐ ํ์ผ ์คํ ์ ๋๋ฅผ ์ํด ๋ค์ํ ์ฌํ๊ณตํ์ ๊ธฐ๋ฒ์ ์ฌ์ฉํ๋ค.
๋ํ ๋ฌธ์๋ ์ด๋ฏธ์ง ๋ด์ฉ์์ ๊ณต๊ฒฉ์ ํ์ธํ ์ ์๋๋ก ์ค๋ธ์ ํธ ํํ ๋ฑ์ผ๋ก ์์ฅํ๊ฑฐ๋ ์จ๊ฒจ ํ์ง ํ๊ธฐ๊ฐ ๊น๋ค๋ก์ธ ์ ์๋ค.
4. ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฝ๊ธฐ ์ทจ์ฝ์ (Out-of-bounds read vulnerability)

๊ตฌ๊ธ๋ง์ ํด๋ณด๋ ํ์ฌ๊น์ง๋ ์๋นํ ๋ฐ์๋๊ณ ์๋ ์ทจ์ฝ์ ์ธ ๊ฒ ๊ฐ์์ ๊ฐ์ ธ์๋ค.
ํนํ Cisco์์ ๋ฐํํ ์๋ฃ๋ฅผ ๋ณด๋ฉด adobe reader์์ 2024๋ ์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ ๋ง 3~4๊ฑด์ด ๋ฐ๊ฒฌ๋์๋ค.
์ด๋ค ๋ทฐ์ด ํ๋ก๊ทธ๋จ์ด ํน์ ํ ํ์ผ์ ์ฝ์ผ๋ ค๊ณ ํ ๋, ๋ฉ๋ชจ๋ฆฌ์ ์ ํจ ๋ฒ์๋ฅผ ์ด๊ณผํด ์ฝ์ผ๋ ค๊ณ ํ๋ฉด ์ถฉ๋์ด๋ ์ค๋ฅ๋ฅผ ๋ฐ์์ํฌ ์ ์๋ค. ์ด์๊ฐ์ ๋ฌธ์ ๊ฐ ์ผ์ด๋๋ ์ด์ ๋ ๋ทฐ์ด๊ฐ ์๋ชป๋ ์ธ๋ฑ์ค ๊ณ์ฐ์ ํ๊ฑฐ๋, ์๋ชป๋ ํฌ์ธํฐ ์ฐ์ฐ์ ํ๋ ๋ฑ์ ํ๋์ ํ์ ๋ ๋ฐ์ํ๋ค. ์คํ/ ํ ์ค๋ฒํ๋ก์ฐ๋ `๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ`์ด๋ฏ๋ก out-of-bound read ์ทจ์ฝ์ ๊ณผ๋ ๋ค๋ฅด๋ค. ๋ค๋ง ์ด ์ทจ์ฝ์ ์ `๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฝ๊ธฐ`์ด๋ฏ๋ก, ๋ฉ๋ชจ๋ฆฌ ๋ด์ฉ์ด ๋ณ๊ฒฝ๋์ง๋ ์์ง๋ง ์์คํ ์ ์ค์ํ ์ ๋ณด (์ํธํ ํค, ๋ฉ๋ชจ๋ฆฌ ์ฃผ์, ์ถ๊ฐ ๊ณต๊ฒฉ์ ์ฌ์ฉํ ์ ์๋ ์ ๋ณด ๋ฑ..)๋ฅผ ์ป์ ์ ์๋ค๋ ์ํ์ด ์๋ค.
5. ์๊ฒฉ ์ฝ๋ ์คํ (RCE ์ทจ์ฝ์ )


์ ์์ ์ธ TTF fonts๋ฅผ ์ฒ๋ฆฌํ ๋ RCE ์ทจ์ฝ์ ์ด ๋ฐ์ํ๊ธฐ๋ ํ๋ค. ์๊ฐ๋ณด๋ค ๋ทฐ์ด ํ๋ก๊ทธ๋จ์ด ์ทจ์ฝ์ ์ ๋ง์ด ๋ ธ์ถ๋์ด ์๋๋ณด๋ค.
๊ณต๊ฒฉ์๋ก๋ถํฐ ์ ๋ฌ๋ ์กฐ์๋ ์ํ PDF๋ ์ด๋ฏธ์ง ํ์ผ์ ์ด๋ฉด, ๊ณต๊ฒฉ์๊ฐ ์ ์ฑ ์ฝ๋๋ฅผ ์๊ฒฉ์ผ๋ก ์คํํ ์ ์๊ฒ ํ๋ ์ทจ์ฝ์ ์ด๋ค. ๊ณต๊ฒฉ์๊ฐ ํผํด์์ ์์คํ ์ ์ ์ดํ ์ ์๊ฒ๋๊ฑฐ๋, ์ค์ ๊ถํ์ ์ป์ ์ ์๋ค๋ ์ํ์ด ์กด์ฌํ๋ค.
https://www.datanet.co.kr/news/articleView.html?idxno=170550
์ด ๊ธฐ์ฌ๋ฅผ ํ์ธํด๋ณด๋ฉด dompdf๋ผ๋ PDF ๋ณํ๊ธฐ์์๋ ์ ์ฑ font ๋ฐ์ดํฐ์ ๋ํ RCE ๋ด์ฉ์ด ๋ํ๋๋ค. ๊ธ๊ผด ์บ์ ๋ฐ์ดํฐ์ .php ํ์ผ ํ์ฅ์๋ฅผ ๊ฐ์ง ์ ์ฑ ๊ธ๊ผด์ ์ ์ฅํ ์ ์๋๋ก ์์ฌ์ ์๊ฒฉ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ค๋ ๋ด์ฉ์ด๋ค.
6. ์ ์ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ (Integer Overflow)

์ฐ์ ์ฐ์ฐ์ ํ ๋ ๋ณ์๊ฐ ํน์ ๋ฒ์๋ฅผ ์ด๊ณผํ๋ฉด ์์ํ์ง ๋ชปํ ๋ฐฉ์์ผ๋ก ๋ทฐ์ด๊ฐ ๋์๊ฐ๋ ๊ฒฝ์ฐ์ ๋ํ๋๋ ์ทจ์ฝ์ ์ด๋ค.
์๋ฅผ๋ค๋ฉด 8๋นํธ ๋ถํธ ์๋ ์ ์(unsigned)๋ 0๋ถํฐ 255๊น์ง์ ๊ฐ์ ๋ํ๋ธ๋ค.
๊ทธ๋ฐ๋ฐ ๋ง์ฝ signed ๊ฐ์ธ๋ฐ ์ต๋๊ฐ์ ๋๊ฒจ๋ฒ๋ฆฌ๋ฉด ์ ์ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ ์ด ๋ฐ์ํ๊ฒ ๋๊ณ , ๋ณ์๋ ์ต๋๊ฐ์ผ๋ก ๋ค์ ๋์๊ฐ๊ฑฐ๋ ์์๊ฐ ๋์ด๋ฒ๋ฆด ๊ฒ์ด๋ค. ๋ฐ๋ผ์ ์ฝ๋ ํ๋ฆ์ ์ํ์ง ์๋ ๋ฐฉ์์ผ๋ก ํ๋ฌ๊ฐ ๊ฒ์ด๊ณ , ๊ณต๊ฒฉ์๋ ์ด ์ทจ์ฝ์ ์ ์ด์ฉํด ์ฝ๋์ ์คํ์ ์กฐ์ํ ์ฐ๋ ค๊ฐ ์๊ธฐ๋ ๊ฒ์ด๋ค.
์ทจ์ฝํ ๊ฐ๋ฅ์ฑ์ด ๋์ PDF, ์ด๋ฏธ์ง ๋ทฐ์ด ๊ณ ๋ ค ์ฌํญ
1. ๋ณต์ก๋๊ฐ ๋์ ๋ทฐ์ด
๋ณต์กํ๊ณ ์ฝ๋๊ฐ ๊ธธ์๋ก ๋ฒ๊ทธ๋ ์ทจ์ฝ์ ์ด ์๊ธธ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ๋์์ง๋ค.
ํนํ ์ด๋ฏธ์ง ๋ทฐ์ด๋ณด๋ค PDF ๋ทฐ์ด๊ฐ ํจ์ฌ ๋ ๋์ ๋ณต์ก๋๋ฅผ ๊ฐ์ง๊ณ ์๋ ํธ์ด๋ค. (์๋ํ๋ฉด ๋ฌธ์์๋ ์ด๋ฏธ์ง, ํ ์คํธ, ํฐํธ, ๊ทธ ๋ฐ์ ๋ค์ํ ์๋ช ๋ค์ด ๋ค์ด๊ฐ๊ธฐ ๋๋ฌธ์ ์ด๋ฏธ์ง๋ณด๋ค ํจ์ฌ ๋ ๋ง์ ๊ณ ๋ ค๋ฅผ ํด์ผํ ๊ฒ์ด๋ค.)
2. ์ธ๋ถ ํ๋ฌ๊ทธ์ธ์ด๋ ํ์ฅ ๊ธฐ๋ฅ, ๋ผ์ด๋ธ๋ฌ๋ฆฌ ์ฌ์ฉ
ํ์ฌ์ ํ๋ฌ๊ทธ์ธ์ด๋ ํ์ฅ ๊ธฐ๋ฅ, ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ํตํด ์ฐ๋ํ๋ ๋ทฐ์ด๋ ์ธ๋ถ ์์ง์ ์ฌ์ฉํ๋ค. ์ด๋ ํธํ์ฑ ๋ฉด์ด๋ ์ธ๋ถ์ ํด๋น ์๋ฃ๊ฐ ์ทจ์ฝํ ๊ฒฝ์ฐ ๋ทฐ์ด์๋ ํด๋น ์ทจ์ฝ์ ์ ๋ํ ์ํฅ์ด ๊ฐ ์ ์๋ค. ํนํ ๋ธ๋ผ์ฐ์ ๊ธฐ๋ฐ ๋ทฐ์ด๋ ํด๋นํ๋ค.
3. ํจ์น๊ฐ ๋๋ ๋ทฐ์ด
ํผ๋๋ฐฑ์ ์ฆ์ ๋ฐ์ํ์ง ์๊ฑฐ๋ ํจ์น๊ฐ ์ค๋ ๊ธฐ๊ฐ ์ด๋ฃจ์ด์ง์ง ์๋ ๋ทฐ์ด์ผ ์๋ก ์ทจ์ฝ์ ์ ๋ ธ์ถ๋ ๊ฐ๋ฅ์ฑ์ด ๋์์ง๋ค.
์๋์ ์ผ๋ก ํจ์น ๊ท๋ชจ๊ฐ ์ ์ ์๊ท๋ชจ ๊ธฐ์ ํน์ ์คํ ์์ค ๊ธฐ๋ฐ์ ํ๋ก๊ทธ๋จ์ ๋ฒ๊ทธ์ ๋ํด ๋ ธ์ถ ์ํ์ด ์ฆ๊ฐํ ๊ฒ์ด๋ค.
4. JavaScript๋ฅผ ์ง์ํ๋ ๋ทฐ์ด
ํน์ pdf ๋ทฐ์ด๋ pdf ๋ทฐ์ด ์์ ์๋ ์๋ฐ์คํฌ๋ฆฝํธ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ค. ์ด ๊ธฐ๋ฅ์ด ํฌํจ๋์ด์๋ ๋ทฐ์ด ์ทจ์ฝ์ ์ด ์์ฃผ ๋ฐ์๋๋ ํธ์ด๋ค. Buffer Overflow, Format String Vulnerability, Heap Spraying, XSS, Drive-by Download์ ๊ฐ์ ์ทจ์ฝ์ ์ด ์ฃผ๋ก ๋ฐ์ํ๋ค.
๊ณต๊ฒฉ์๋ค์ ๊ณต๊ฒฉ ์๋ฆฌ๋ pdf์ ์๋ฐ์คํฌ๋ฆฝํธ๋ฅผ ๋ด์ฅํด ์ทจ์ฝํ ๋ทฐ์ด์์ ์ ์ฑ ์ฝ๋๋ฅผ ์ฌ์ฉ์๊ฐ ์คํํ๊ฒ ํ๋ ๊ฒ์ด๋ค.
์๋ ์๋ฐ์คํฌ๋ฆฝํธ๋ ์์์ด๋ ๋ฌธ์ ํ์์ ์ ๋ ฅํ๊ณ ๊ฒ์ฆํ๊ฑฐ๋, ๋ฐ์ดํฐ ์ ์ก, ๋์ ์ฝํ ์ธ ์ ๋ ฅ ๋ฑ์ ์์๋ฅผ ํฌํจํ ์ ์๊ฒ ํด์ค๋ค. ๊ทธ๋ฌ๋ ๋ง์ฝ ์ด๋ฅผ ์ ์ฉํ๋ฉด PDF ๋ฌธ์ ์ ์ญ ๋ฒ์์ ์์นํ๋ ์๋ฐ์คํฌ๋ฆฝํธ๊ฐ ๋ฌธ์๊ฐ ์ด๋ฆด ๋ ์๋์ผ๋ก ์คํ๋๋ ์ ์ ์ด์ฉํด์ ๊ณต๊ฒฉ์๊ฐ ์ ์ฑ ์คํฌ๋ฆฝํธ๋ฅผ ์ด์ฉํด ๊ณต๊ฒฉ์ ํ ์ ์๋ค.
์๋ฅผ๋ค๋ฉด Slim Pdf ๋ทฐ์ด๋ Sumatra PDF๊ณผ ๊ฐ์ ๋ทฐ์ด๋ ๊ฐ๋ณ๊ณ ๋จ์ํ๊ธฐ ๋๋ฌธ์ ์ทจ์ฝ์ ์ ๋น๋๊ฐ ๋ฎ์ ๊ฒ์ด๋ค.
Windows ๋ํ ๋ทฐ์ด ํ๋ก๊ทธ๋จ ์์๋ณด๊ธฐ
๐๋ํ ์ด๋ฏธ์ง ๋ทฐ์ด๋ค (image viewer)
Windows ๊ธฐ๋ณธ ์ฌ์ง ์ฑ (Microsoft ์ฌ์ง)

๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ Winodws์ ์ด๋ฏธ์ง ๋ทฐ์ด. ๋ค์ํ ์ด๋ฏธ์ง ํฌ๋งท ํ์ผ์ ์ง์ํ๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก ๋ก์ปฌ ํ์ผ์ ์ ์ฅ๋ ์ด๋ฏธ์ง ํ์ผ์ ์ด๊ธฐ๋๋ฌธ์ ์ ์ถ ๊ฐ๋ฅ์ฑ์ด ์ ์ง๋ง, ์ต๊ทผ Google Drive๋ OneDrive์ ๊ฐ์ ํด๋ผ์ฐ๋๊ฐ ํ์ฑํ๋๊ณ ์์ผ๋ฏ๋ก SSL, TLS ๋ฑ์ ํตํด ์ํธ๋ฅผ ๊ฐํํ๊ณ ์๋ค.
ํ์ง๋ง ๊ธฐ๋ณธ์ ์ธ ๊ธฐ๋ฅ๋ง ์ ๊ณตํ๊ธฐ ๋๋ฌธ์ ์ ๋ฌธ์ ์ธ ์ฌ์ง ํธ์ง์ ํ๊ธฐ๋ ์ด๋ ต๋ค.
Microsoft Photos ๊ด๋ จ ์ง๋ ์ทจ์ฝ์
CVE-2022-30168 : Remote code execution in Microsoft Photos App
CVE-2023-28291 : Raw Image Extension Remote Code Execution Vulnerability
IrfanView

Windows ์ด์ ์ฒด์ ์์ ๋์ํ๋ ์ด๋ฏธ์ง ๋ทฐ์ด๋ก, ๊ฐ๋ณ๋ค๋ (๊ฒฝ๋ ๋ทฐ์ด) ์ฅ์ ์ ๊ฐ์ง๊ณ ์๋ค.
ํ๋ฌ๊ทธ์ธ์ ํตํด ์ฌ์ฉ์์๊ฒ ๋ง์ถค ํ์์ผ๋ก ์ด๋ฏธ์ง ๋ทฐ์ด์ ๊ธฐ๋ฅ์ ํ์ฅํ ์ ์๋ค.
๊ฐ๋ณ๋ค๋ ๊ฒ์ด ๊ฐ์ฅ ์ฅ์ ์ด๋ฉฐ ๋ง์ ํฌ๋งท ์ด๋ฏธ์ง ํ์ผ์ ์ฝ์ ์ ์๋ค๋ ์ฌํํจ์ด ๊ฐ์ ์ธ ๊ฒ ๊ฐ๋ค.
Infran View ๊ด๋ จ CVE
CVE-2024-6812 : rfanView WSQ File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
CVE-2023-24304 : Improper input validation in the PDF.dll plugin of IrfanView v4.60 allows attackers to execute arbitrary code via opening a crafted PDF file.
CVE-2021-46064 : IrfanView 4.59 is vulnerable to buffer overflow via the function at address 0x413c70 (in 32bit version of the binary)
https://www.cvedetails.com/vulnerability-list/vendor_id-317/Irfanview.html
Irfanview : Security vulnerabilities, CVEs
Security vulnerabilities related to Irfanview : List of vulnerabilities affecting any product of this vendor
www.cvedetails.com
๊ฐ์ฅ ์ต๊ทผ์ธ 2024๋ ๋์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฝ๊ธฐ ์ทจ์ฝ์ ์ด ๋ฐ์ํ๋ค. ๋ํ ๋ฒํผ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ ๋ ๋ฐ์๋ ์ ์ด ์๋ค.
XnView

๊ฐ๋ณ๋ค๋ ์ฅ์ ์ด ์กด์ฌํ์ง๋ง ๊ฐ์ธ์ฉ, ๊ต์ก์ฉ์ผ๋ก๋ ๋ฌด๋ฃ๋ก ์ฌ์ฉ์ด ๊ฐ๋ฅํ๊ณ , ๊ทธ ์ธ์ ์ฌ์ฉ์ ๋ถ๋ถ ์ ๋ฃ๋ค.
ํ์๋ ๋ฌด๋ฃ ๋ฒ์ ์ ๋ค์ด๋ฐ์๋๋ฐ ์ผ๋ฐ ๋ฒ์ ์ ์ ๋์ฝ๋๋ฅผ ์ง์ํ์ง ์๋๋ค๊ณ ํ๋ค.
์ฆ, ์ ๋์ฝ๋์ ํ์๋ก ๋์ด์๊ฑฐ๋ ํ๋ค๋ฉด ์ ์ฝ์ง ๋ชปํ๋ ๊ฒฝ์ฐ๊ฐ ์๋ค.
ํ์ง๋ง ๊น๋ํ ๋์์ธ๊ณผ ๊ธฐ๋ฅ์ผ๋ก ๋ง์ ์ฌ๋๋ค์ด ์ฌ์ฉํ๊ณ ์๋ ๊ฒ ๊ฐ๋ค.
์ด๋ฏธ์ง ๋ก๋ฉ ์๋๊ฐ ๋งค์ฐ ์ค์ํ๋ฉฐ, adobe psd ํ์ผ์ด๋ adobe ai ํ์ผ๋ ์ด ์ ์๋ค๋ ๋ง์ ๋ค์ผ๋ ๋๋ ๋น์ฅ ์ฌ์ฉํด๋ณด๊ณ ์ถ์ด์ก๋ค.
XnView ๊ด๋ จ CVE
CVE-2021-28835 : Buffer Overflow vulnerability in XNView before 2.50, allows local attackers to execute arbitrary code via crafted GEM bitmap file.
CVE-2019-9967 : XnView Classic 2.48 on Windows allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted file, related to ntdll!RtlPrefixUnicodeString.
CVE-2023-52174 : XnView Classic before 2.51.3 on Windows has a Write Access Violation at xnview.exe+0x3125D6.
https://www.cvedetails.com/vulnerability-list/vendor_id-7902/Xnview.html
Xnview : Security vulnerabilities, CVEs
Security vulnerabilities related to Xnview : List of vulnerabilities affecting any product of this vendor
www.cvedetails.com
FastStone Image Viewer

๊ฐ์ธ์ ๋ฌผ๋ก ๊ธฐ์ /์์ ์ ์ฌ์ฉ๋ ๋ฌด๋ฃ๋ก ๊ฐ๋ฅํ๋ฉฐ ๋ค์ํ ์ด๋ฏธ์ง ํ์ฅ์ ํ์ผ์ ์คํํ ์ ์๋ค.
DSLR๊ฐ์ ์นด๋ฉ๋ผ๋ฅผ ์ด์ฉํ ์ด๋ฏธ์ง ํ์ฅ์ ํ์ผ์ด๋ Raw file (์ ๋ฌธ ์ด๋ฏธ์ง ํ์ผ) ๋ํ ์ปจ๋ฒํ ์ด ๊ฐ๋ฅํ๋ค.
ํ์ผ์ ์๋ ์ฌ์ง๋ค์ ํ๋์ ๋ฏธ๋ฆฌ๋ณด๊ธฐ๋ก ํ์ธํ ์ ์์ผ๋ฉฐ ๊ฐ๋จํ ์๊ฐ ๋ณด์ ์ด๋ ์ฌ์ด์ฆ ์กฐ์ ๊ณผ ๊ฐ์ ๊ธฐ๋ฅ์ด ์๋ค. ์ต๊ทผ์๋ ์์ฒด ๋ด์ฅ ํ๋ ์ด์ด๋ก ๋์์ ์ฌ์๋ ๊ฐ๋ฅํ๋ค. ์ญ์๋ ๋ง์ฐฌ๊ฐ์ง๋ก ๊ฐ๋ณ๋ค๋ ์ฅ์ ์ด ์๋ค.
FastStone Image Viewer ๊ด๋ จ ์ง๋ ์ทจ์ฝ์
CVE-2022-36947 : Unsafe Parsing of a PNG tRNS chunk through 7.5 results in a stack buffer overflow
CVE-2021-26237 : affected by a user mode write access violation at 0x00402d7d, triggered when a user opens or views a malformed CUR file that is mishandled by FSViewer.exe
CVE-2021-26236 : FastStone Image Viewer v.<= 7.5 Stack-based Buffer Overflow
์ฃผ๋ก 7.5 ์ดํ์ ๋ฒ์ ์์ ๋ค์ํ ์ทจ์ฝ์ ๋ฌธ์ ๊ฐ ๋ฐ์ํ์๋ค.
https://www.opencve.io/cve?vendor=faststone
Faststone CVE - OpenCVE
CVE Vendors Products Updated CVSS v2 CVSS v3 Unsafe Parsing of a PNG tRNS chunk in FastStone Image Viewer through 7.5 results in a stack buffer overflow. FastStone Image Viewer <= 7.5 is affected by a user mode write access violation at 0x00402d7d, trigger
www.opencve.io
Honey View

๊ฟ๋ทฐ๋ผ๊ณ ์นญํ๊ธฐ๋ ํ๋ฉฐ, ๋ฐ๋์ํํธ์์ ๋์จ ํ๋ก๊ทธ๋จ์ด๋ค.
์์ถ๋ ์ด๋ฏธ์ง ํ์ผ์ ์์ถ ํด์ ์ ์ ๋ฏธ๋ฆฌ ํ์ธํด๋ณด๊ณ ์ถ์ ๋ ์ฌ์ฉ๋๊ฐ ๋์ ์ด๋ฏธ์ง ๋ทฐ์ด์ด๋ค.
ํธ์ง ๊ธฐ๋ฅ๋ณด๋ค๋ ์ด๋ฏธ์ง ๋ทฐ์ด์ ์ญํ ์ ์ง์คํ๊ณ ์๋ค. ๋งํ๋ ๊ทธ๋ฆผ ์์ ํ๊ฑฐ๋ ๋ณด๋ ๋ถ๋ค์๊ฒ ๋ง์ด ์ฌ์ฉ๋๋ค.
Honey View ๊ด๋ จ CVE
CVE-2023-4863 : WebP ํฌ๋งท์์ ๋ณด์ ์ทจ์ฝ์ ๋ฐ์
https://en.bandisoft.com/honeyview/history/
Honeyview - Version history, Changelog
en.bandisoft.com
๐๋ํ PDF ๋ทฐ์ด๋ค (PDF Viewer)
SumatraPDF

์๋ฌด๋๋ Adobe PDF Reader ๊ณผ ๊ฐ์ ๋ฌด๊ฒ๊ณ ๋ณต์กํ ํ๋ก๊ทธ๋จ์ผ ์๋ก ์ทจ์ฝ์ ์ด ๋ํ๋ ์ ์๋ ๊ฒฝ์ฐ์ ์๊ฐ ๋ ๋ง์์ง ์ ์๋ค๊ณ ๋ค์๋ค. ๋ฐ๋ผ์ Sumatra Viewer์ ๊ต์ฅํ ๋จ์ํ๊ณ ๊ฐ๋ฒผ์ด ๋ทฐ์ด์ ์ํ๋ค.
ํจ์จ์ ์ด ์ข๊ณ ์ ์ํ๋ฉฐ, ์น ๋ทฐ์ด๋ณด๋ค ํธํ์ฑ์ด ์ข๋ค๋ ๊ฒ์ด ์ด ๋ทฐ์ด์ ์ฅ์ ์ด๋ค.
Sumatra ๊ด๋ จ CVE
CVE-2023-33802 : A buffer overflow in SumatraPDF Reader v3.4.6 allows attackers to cause a Denial of Service (DoS) via a crafted text file.
CVE-2012-5340 : SumatraPDF 2.1.1/MuPDF 1.0 allows remote attackers to cause an Integer Overflow in the lex_number() function via a corrupt PDF file.
CVE-2013-2830 : Use-after-free vulnerability in SumatraPDF Reader 2.x before 2.2.1 allows remote attackers to execute arbitrary code via a crafted PDF file.
https://www.cvedetails.com/product/62114/Sumatrapdfreader-Sumatrapdf.html?vendor_id=21018
Sumatrapdfreader Sumatrapdf : CVE security vulnerabilities, versions and detailed reports
Sumatrapdfreader Sumatrapdf security vulnerabilities, exploits, metasploit modules, vulnerability statistics and list of versions
www.cvedetails.com
Adobe Acrobat

์๋ง ์์จ๋ณธ ์ฌ๋์ด ์ ๋ช ํ ์ ๋๋ก ๋์ค์ ์ธ PDF ๋ทฐ์ด์ด๋ค.
๊ฐ์ธ, ๊ธฐ์ , ์์ ์ ์ด์ฉ ๋ฑ ๊ทธ ์ฐ์์ ๋ฐ๋ผ ๋ฒ์ ์ด Standard, Pro, Acrobat Reader๋ก ๋๋์ด์ ธ ์๋ค. ์ผ๋จ viewer์ ๋ ์ง์คํ๊ณ ์๊ธฐ ๋๋ฌธ์ ํ์๋ Acrobat Reader์ ๋ ํ๋์ ์ง์คํด๋ณด๋ ค๊ณ ํ๋ค.
๋ณด์์ ์ํ ์ ์ ์๋ช ์ ํตํด ๋ฌธ์ ์์กฐ๋ ๋ณ์กฐ๋ฅผ ๋ฐฉ์งํ๋ ์ค์ํ ๊ธฐ๋ฅ์ ๊ฐ์ง๊ณ ์๋ค.
๋ํ ๋ค์ํ PDF ๊ด๋ จ ํ๋ฌ๊ทธ์ธ์ ์ง์ํด ํ์ํ ๋ถ๋ถ์ ๋งํฌํ๊ฑฐ๋ ํ์ด๋ผ์ดํธํ๋ ํ๋์ ํ ์ ์๋ค.
pdf๋ฅผ ๋ณํฉํ๋ ํด๋ ์ฌ์ฉํด๋ณธ ์ ์ด ์๊ณ , ๊ธฐ๋ฅ์ด ๋ค์ํ ๋งํผ ํ์ฉ๋๊ฐ ๋งค์ฐ ๋๋ค.
Adobe Acrobat Reader ๊ด๋ จ CVE
CVE-2024-30310 : Acrobat Reader versions 20.005.30574, 24.002.20736 and earlier are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user.
CVE-2024-20730 : Acrobat Reader versions 20.005.30539, 23.008.20470 and earlier are affected by an Integer Overflow or Wraparound vulnerability that could result in arbitrary code execution in the context of the current user.
CVE-2023-38243 : Adobe Acrobat Reader versions 23.003.20244 (and earlier) and 20.005.30467 (and earlier) are affected by a Use-After-Free vulnerability that could lead to disclosure of sensitive memory.
Use After Free (UAF) ์ทจ์ฝ์ : Heap์ ๋์ ํ ๋น์ ๊ตฌ๊ฐ์ธ๋ฐ, ๋์ ํ ๋น์ ์ด์ฉํด Heap๋ฅผ ์ฌ์ฉํ๊ณ Free๋ฅผ ํตํด ์ฌ์ฌ์ฉํ ๊ฒฝ์ฐ ํด๋น ์ทจ์ฝ์ ์ด ๋ํ๋๋ค. ํฌ์ธํฐ๋ฅผ ์ ์ ํ๊ฒ ์ด๊ธฐํํ์ง ์์ Heap ์์ญ์ ์๋ชป ๋ค๋ฃจ๊ฒ ๋๋ค๋ฉด ํด๋น ๋ํ๋๋ ๋ฌธ์ ์ด๋ค.
https://www.cvedetails.com/vulnerability-list/vendor_id-53/product_id-497/Adobe-Acrobat-Reader.html
Adobe Acrobat Reader : Security vulnerabilities, CVEs
Security vulnerabilities of Adobe Acrobat Reader : List of vulnerabilities affecting any version of this product
www.cvedetails.com
PDF-XChange Editor

๊ต์ฅํ ๋ค์ํ ๊ธฐ๋ฅ์ด ์๋ ๋ทฐ์ด๋ก์, ์ด๋ณด์๋ถํฐ ์ ๋ฌธ๊ฐ๊น์ง ๋์ ๋ฒ์์ ์คํํธ๋ผ์ผ๋ก ์ฌ์ฉ์ด ๊ฐ๋ฅํ๋ค.
๋ทฐ์ด ์ด๋ฏธ์ง๋ฅผ ํ์ธํด๋ณด๋ฉด ๋ฌธ์ ํ์ด์ง ๊ต์ฒด, ์ญ์ , ์์ ๋ฑ์ ์ฌ๋ฌ๊ฐ์ง ๊ธฐ๋ฅ๋ค์ด ํฌํจ๋์ด์๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.
pdf ๋ฌธ์๋ฅผ ๋ค์ํ ํ์ฅ์ ํ์ผ๋ก ๋ณ๊ฒฝํ ์ ์์ผ๋ฉฐ, ์ฃผ์๊ณผ ๋จธ๋ฆฌ๊ธ/๋ฐ๋ฅ๊ธ ์ถ๊ฐ ๋ฑ์ ๊ธฐ๋ฅ์ด ์กด์ฌํ๋ค.
250๊ฐ ์ด์์ ๊ธฐ๋ฅ์ด ์กด์ฌํ๋ค๊ณ ํ๋ ์ด ๊ธ์์ ๋ชจ๋ ๋ด๊ธฐ๋ ์ด๋ ค์ธ ์ ๋์ผ ๊ฒ ๊ฐ๋ค.
ํธ์ง์ ๋ง์ด ํนํ๋ ๋ทฐ์ด๋ผ๋ ์๊ฐ์ด ๋ค์๋ค.
PDF-XChange Editor ๊ด๋ จ CVE
CVE-2024-27327 : PDF-XChange Editor PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability.
CVE-2024-27323 : PDF-XChange Editor Updater Improper Certificate Validation Remote Code Execution Vulnerability.
CVE-2023-42111 : PDF-XChange Editor JPG File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability.
Tracker-software Pdf-xchange Editor : Security vulnerabilities, CVEs
Security vulnerabilities of Tracker-software Pdf-xchange Editor : List of vulnerabilities affecting any version of this product
www.cvedetails.com
์PDF

๊ตญ์ฐ PDF ๋ทฐ์ด์ด๋ค. ์ผ๋จ ์ฃผ์ ๊ธฐ๋ฅ์ผ๋ก๋ PDF์ ๋ค์ํ ํฌ๋งท ๋ณ๊ฒฝ, ์์ ๋ก์ด ํธ์ง, ๋ค์ํ ๋งํฌ๋ฅผ ํตํ ๋ฌธ์ ๊ฒํ , ๊ทธ๋ฆฌ๊ณ ๊ถํ ์ํธ์ด๋ค. ๋ณด์ํ๋์์ ๊ถํ ์ํธ๋ผ๋ ๋ช ์นญ์ด ๊ถ๊ธํ๋๋ฐ, ๋ฌธ์์ ์ํธ๋ฅผ ๊ฑธ์ด ๋ค์ํ๊ฒ ํธ์ง์ด ์ด๋์ ๋๊น์ง ๊ฐ๋ฅํ๊ฒ ํ ์ง ์์ค ์ ๋๋ฅผ ์ง์ ๊ฒฐ์ ํ ์๊ฐ ์๋ค. ์ด๋ฐ ๊ธฐ๋ฅ์ด ์๋ค๋๊ฒ ์กฐ๊ธ ์ ๊ธฐํ๋ค.
๋ณด์ ๊ด๋ จ ๊ธฐ์ ์์ ๋์จ PDF ๋ทฐ์ด๋ผ ๋ณด์ ์ฑ๋ฅ์ด ์ข์ ๊ฒ์ผ๋ก ์์๋๋ค.
Slim PDF Reader

ํธ์ง๋ณด๋ค๋ ๋ณด๊ธฐ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ๊ฒ์ ์ง์คํ ๋ทฐ์ด์ด๋ค. Slim ์ด๋ผ๋ ์ด๋ฆ์ ๊ฑธ๋ง๊ฒ ๋ทฐ์ด์ ์์คํ ํ์ผ ์์ฒด๋ ๋งค์ฐ ์์ ์ฉ๋์ ๋ถ๊ณผํ๊ณ , ๋งค์ฐ ์ ์ํ ๊ตฌ๋ ์๋๋ฅผ ์๋ํ๋ค. ์ ๋ง ๋ถ๋ด ์์ด ์ค์นํ ์ ์๋ ๋ทฐ์ด๋ค.
Slim PDF Reader ๊ด๋ จ CVE
CVE-2011-4220 : Slim PDF Reader version 1.0 suffers from a denial of service vulnerability.
์ด ์ธ์ CVE๋ ํน๋ณ์ด ์์ด๋ณด์ธ๋ค. ๋จ์ํ ๊ตฌ์ฑ์ ํ๋ก๊ทธ๋จ์ผ์๋ก ์ทจ์ฝ์ ์ด ๋ํ๋๋ ๋น๋๊ฐ ์ ์๋ค.
Foxit PDF Reader

Windows ๋ฟ๋ง ์๋๋ผ iOS, Android, ๋ฆฌ๋ ์ค ๋ฑ์ ๋ค์ํ OS ํ๊ฒฝ์์ ํ๋ก๊ทธ๋จ์ ์ง์ํ๋ค.
PDF ํ์ผ์ ๋๊ธ์ ๋ฌ๊ฑฐ๋, ์ฃผ์์ ํตํด ํ์ ์ ํ๊ธฐ์ ์ ํฉํด IT๋ ๋ค๋ฅธ ๊ธฐ์ ์์ ์ฌ๋๋ฐ๊ณ ์๋ค.
๊ทธ ์ธ์๋ AI Assistant, ์๋ช , ํธํ์ฑ ๊ธฐ๋ฅ ๋ฉด์์๋ ์ฐ์ํ๋ ๊ต์ฅํ ํ๋์ ์ธ PDF ๋ทฐ์ด์ธ ๊ฒ ๊ฐ๋ค.
์ด๋ฒ ๊ธ์ ํตํด ๋ทฐ์ด๋ฅผ ๋ง์ด ์๊ณ ๊ฐ๋ค..
Foxit Reader ๊ด๋ จ CVE


์ด ํ๋ฅผ ํตํด PDF Viewer์์ Overflow, Memory Corruption, sql injection, xss, File inclusion ... ๋ฑ์ ์ทจ์ฝ์ ์ด ๋ํ๋๊ณ , ๊ทธ ๋น๋๊ฐ ์ฃผ๋ก Overflow๋ Memory Corruption ์ทจ์ฝ์ ์ ํด๋นํ๋ค๋ ์ฌ์ค์ ์ ์ ์๊ฒ ๋ค.
CVE-2018-14295 : allows remote attackers to execute arbitrary code on vulnerable installations of Foxit PhantomPDF Phantom PDF 9.1.5096
CVE-2018-3924 : An exploitable use-after-free vulnerability exists in the JavaScript engine of Foxit Software's Foxit PDF Reader version 9.1.5096.
ํ์ธํด๋ณด๋ Foxit Reader์์๋ ์์์ ์ฝ๋๊ฐ ์คํ๋ ์ ์๋ ์ทจ์ฝ์ ์ด ์๋นํ ๋ค์ ๋ฐ์ํ์๋ค.
https://www.cvedetails.com/product/16993/Foxitsoftware-Foxit-Reader.html?vendor_id=7654
Foxitsoftware Foxit Reader : CVE security vulnerabilities, versions and detailed reports
Foxitsoftware Foxit Reader security vulnerabilities, exploits, metasploit modules, vulnerability statistics and list of versions
www.cvedetails.com
Google Chrome (์น pdf ๋ทฐ์ด)

์น ๋ธ๋ผ์ฐ์ ๋ก ์ง์ํ๋ pdf ๋ทฐ์ด์ ์ผ์ข ์ด๋ค. Google Chrome ๋ง๊ณ ๋ ๋ค์ํ ๋ธ๋ผ์ฐ์ ๊ฐ pdf ๋ทฐ์ด๋ฅผ ์ง์ํ๋ค.
์น์์ ๋ค์ด๋ฐ์ PDF ํ์ผ์ ์ฆ์ ๋น ๋ฅด๊ฒ ํ์ธํ๊ณ ์ถ์ ๋ ๊ฐ์ฅ ๋ง์ด ์ฌ์ฉํ๋ ๋ทฐ์ด์ด๋ฉฐ, ํธ์ง๊ณผ ๊ฐ์ ๊ธฐ๋ฅ์ ๊ธฐ๋ณธ์ ์ผ๋ก ์ ๊ณตํ๊ณ ์์ง ์์ง๋ง ์ธ์๊ธฐ๋ฅ์ ์ฌ์ฉํ๊ฑฐ๋ ๊ณต์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ ๋ ๋งค์ฐ ์ ์ฉํ๋ค. ์๋ง ๋น์ ๋ํ ํ์์๋ ์ ๋ง ํํ๊ฒ ์ฌ์ฉํ๊ณ ์์ ๊ฒ์ด๋ค.
์ ๋ง ์ ๊ธฐํ๊ฒ ์ด๋ฐ ์น ๋ธ๋ผ์ฐ์ ์์๋ ์ทจ์ฝ์ ์ ์์ฃผ ๋ํ๋ฌ๋ค. ์น ๋ธ๋ผ์ฐ์ ๋ PDF ๋ทฐ์ด์ ์ทจ์ฝ์ ์ ํผํด๊ฐ ์ ์๋ค๋ ๋ป์ด๋ค.
Google Chrome PDF Reader ๊ด๋ จ CVE
CVE-2023-2931 : Affected by this issue is an unknown code block of the component PDF. The manipulation with an unknown input leads to a use after free vulnerability.
CVE-2012-2862 : An unspecified use-after-free error exists in the PDF viewer
CVE-2012-2863 : An unspecified out-of-bounds write error exists in the PDF viewer.
CVE-2023-1530 : Use after free in PDF in Google Chrome prior to 111.0.5563.110 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
๋ค์๊ธ์ด ์์ต๋๋ค.์ด์ ๊ธ์ด ์์ต๋๋ค.๋๊ธ