Alin Rad Pop (Secunia) entdeckte eine Anzahl von Verwundbarkeiten in xpdf,
einer Menge von Werkzeugen zum Anzeigen und Konvertieren von Dateien im portablen
Dokument-Format (PDF). Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden drei Probleme:
Eine ungeeignete DCT-Stream-Überprüfung ermöglicht einem Angreifer Speicher zu korrumpieren und eventuell beliebigen Code durch Angabe einer bösartig erstellten PDF-Datei auszuführen.
Eine Integer-Überlauf-Verwundbarkeit im Umgang mit DCT-Streams könnte es einem Angreifer ermöglichen, einen Heap-Puffer zum Überlauf zu bringen, was zur Ausführung beliebigen Codes führen kann.
Eine Pufferüberlauf-Verwundbarkeit in xpdfs CCITT-Bildkomprimierung-Routinen ermöglicht einen Heap-Überlauf, was es einem Angreifer ermöglicht, beliebigen Code durch Angabe eines bösartig erstellten CCITTFaxDecode-Filters auszuführen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 3.01-9.1+etch2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.02-1.3 behoben.
Wir empfehlen Ihnen, Ihre xpdf-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.