infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in Xpdf, der Portable Document Format
-Programmsammlung
(PDF-Suite), die entweder eine Diensteverweigerung (denial of service
)
zur Folge haben können,
indem die Applikation zum Absturz gebracht wird, oder aber sogar die
Ausführung von beliebigem Code ermöglichen können. Der gleiche
Programmcode ist in Kpdf enthalten, das Bestandteil des
kdegraphics-Pakets ist.
Die alte Stable-Distribution (Woody) enthält das Kpdf-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 3.3.2-2sarge3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.5.0-3 behoben.
Wir empfehlen Ihnen, Ihr Kpdf-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.