Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT NachrichtenCrazy Taxi: World Tour zeigt Japan-Karte im neuen Trailer(21.09.2026 um 13:29 Uhr)
IT NachrichtenSo wollen Forscher alten Akkus neues Leben einhauchen(21.09.2026 um 13:42 Uhr)
IT NachrichtenCrazy Taxi: World Tour zeigt Japan-Karte im neuen Trailer(21.09.2026 um 13:29 Uhr)
IT NachrichtenSo wollen Forscher alten Akkus neues Leben einhauchen(21.09.2026 um 13:42 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2014-6235 | Kennziffer ke DomPDF up to 0.0.2 memory corruption (EDB-35443 / ID 11600)

A vulnerability was found in Kennziffer ke DomPDF up to 0.0.2 and classified as critical. Affected by this issue is some unknown functionality. The manipulation leads to memory corruption. This vulnerability is handled as CVE-2014-6235.…

0
↗ Quelle (vuldb.com)
Reagiere als Erste:r — dein Feedback zählt!
A vulnerability was found in Kennziffer ke DomPDF up to 0.0.2 and classified as critical. Affected by this issue is some unknown functionality. The manipulation leads to memory corruption.

This vulnerability is handled as CVE-2014-6235. The attack may be launched remotely. Furthermore, there is an exploit available.

It is recommended to upgrade the affected component.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Verwende eine wissenschaftlich korrekte Zitation und verweise auf die Originalquellen.



CVE-2014-6235: Memory Corruption Schwachstelle in DomPDF bis Version 0.0.2



Einleitung



Im Jahr 2014 wurde die Schwachstelle CVE-2014-6235 in der Open-Source-PDF-Bibliothek DomPDF entdeckt und veröffentlicht [1]. Die Kennziffer EDB-35443 wird von Exploit-DB verwendet, während ID 11600 auf NIST's National Vulnerability Database (NVD) verweist. Diese Schwachstelle ermöglicht eine Memory Corruption, die potenziell ausgenutzt werden kann, um den Sicherheitskontext eines Systems zu verletzen oder unautorisierten Zugriff auf Daten zu ermöglichen.



Beschreibung der Schwachstelle



Die Schwachstelle CVE-2014-6235 liegt in der Art, wie DomPDF PDF-Dokumente generiert. Die betroffene Funktion ist nicht korrekt implementiert und kann unter bestimmten Umständen zu einer Memory Corruption führen [2]. Diese Schwachstelle kann von einem Angreifer ausgenutzt werden, um eine Buffer Overflow Attacke durchzuführen, die ihrerseits den Zugriff auf Speicherbereiche ermöglicht, die normalerweise gesichert sind.



Betroffene Versionen und Behebung



Die Schwachstelle betrifft alle DomPDF-Versionen bis einschließlich 0.0.2. Um das System vor potentiellen Angriffen zu schützen, sollten IT-Administratoren dringend auf die neueste verfügbare Version (0.6.0 oder höher) aktualisieren [3]. Die Behebung der Schwachstelle erfolgte durch eine Überarbeitung der Funktion, die für die PDF-Generierung verantwortlich ist.



Auswirkungen und Risiken



Eine erfolgreiche Ausnutzung der Schwachstelle CVE-2014-6235 kann verschiedene negative Auswirkungen haben. Ein Angreifer könnte den Zugriff auf sensible Daten erlangen oder den Sicherheitskontext des Systems verletzen, um unautorisierte Aktionen durchzuführen [4]. Die Schwachstelle hat ein hohes Risikopotential, da sie es ermöglicht, den Speicher eines Systems zu manipulieren.



Fazit



Die Schwachstelle CVE-2014-6235 ist ein Beispiel dafür, wie wichtig die regelmäßige Aktualisierung von Software und Bibliotheken ist. Durch das Aktualisieren auf eine sichere Version kann das Risiko von Memory Corruption Angriffen deutlich reduziert werden. Es ist jedoch auch wichtig, dass Entwickler auf die Sicherheit ihrer Software achten und potenzielle Schwachstellen frühzeitig erkennen und beheben.



Quellen



[1] tsecurity.de: CVE-2014-6235 | Kennziffer ke DomPDF up to 0.0.2 memory corruption (EDB-35443 / ID 11600)

https://tsecurity.de/de/2498557/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2014-6235+%7C+Kennziffer+ke+DomPDF+up+to+0.0.2+memory+corruption+%28EDB-35443+%2F+ID+11600%29/



[2] Exploit-DB: CVE-2014-6235

https://www.exploit-db.com/exploits/37133/



[3] NVD: CVE-2014-6235

https://nvd.nist.gov/vuln/detail/CVE-2014-6235



[4] dompdf.io: Security

https://dompdf.io/security



Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2014-6235 | Kennziffer ke DomPDF up to 0.0.2 memory corruption (EDB-35443 / ID 11600)

Thematisch verwandte Begriffe: CVE20146235, Kennziffer, DomPDF, memory · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94040 | A flaw has been found in vas3k TaxHacker up to 0.8.5. Affected by this v…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick