infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in Xpdf, der Portable Document Format
-Programmsammlung
(PDF-Suite), die entweder eine Diensteverweigerung (denial of service
)
zur Folge haben können,
indem die Applikation zum Absturz gebracht wird, oder aber sogar die
Ausführung von beliebigem Code ermöglichen können. Der gleiche
Programmcode ist in tetex-bin enthalten, den Binärdateien von teTeX.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 1.0.7+20011202-7.7 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.0.2-30sarge4 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.4.3-2 von Poppler behoben, gegen das tetex-bin verlinkt ist.
Wir empfehlen Ihnen, Ihr tetex-bin-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.