infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in Xpdf, der Portable Document Format
-Programmsammlung
(PDF-Suite), die entweder eine Diensteverweigerung (denial of service
)
zur Folge haben können,
indem die Applikation zum Absturz gebracht wird, oder aber sogar die
Ausführung von beliebigem Code ermöglichen können. Der gleiche
Programmcode ist in Gpdf enthalten, der GNOME-Version des
PDF-Betrachters.
Die alte Stable-Distribution (Woody) enthält das Gpdf-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.8.2-1.2sarge2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.10.0-2 behoben.
Wir empfehlen Ihnen, Ihr Gpdf-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.