Skip to main content
← 返回示範目錄
SBOM intermediate · 15 min

由含有已知 CVE 的過時引擎所產生的 PDF

FFmpeg 多媒體框架修補了 PixelSmash——一個因處理特製媒體檔而觸發的重大遠端程式碼執行漏洞;由於 FFmpeg 被嵌入無數影音與內容處理管線,這個易受攻擊的元件便成了所有內嵌產品的一扇後門。同樣的邏輯也適用於文件產生:由過時程式庫轉譯的 PDF,會繼承該引擎的每一項漏洞(MITRE T1195.001),而檔案在使用者與掃描器眼中都再正常不過。SBOM 分析能補上這個缺口:盤點檔案內嵌的元件、解析其版本,並與漏洞資料庫比對,找出已知 CVE。示範使用以過時引擎產生的良性 PDF,可安全開啟,同時清楚呈現此風險。

攻擊手法

Known-vulnerable embedded component

MITRE ATT&CK

T1195.001 ↗

影響平台

linux

檔案類型

.pdf

MetaDefender 防護能力

SBOM

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---