infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in Xpdf, der Portable Document Format
-Programmsammlung
(PDF-Suite), die entweder eine Diensteverweigerung (denial of service
)
zur Folge haben können,
indem die Applikation zum Absturz gebracht wird, oder aber sogar die
Ausführung von beliebigem Code ermöglichen können. Der gleiche
Programmcode ist in libextractor enthalten, einer Bibliothek zum
Auslesen von beliebigen Metadaten einer Datei.
Die alte Stable-Distribution (Woody) enthält keine libextractor-Pakete.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.4.2-2sarge2 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre libextractor-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.