infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in Xpdf, der Portable Document Format
-Programmsammlung
(PDF-Suite), die entweder eine Diensteverweigerung (denial of service
)
zur Folge haben können,
indem die Applikation zum Absturz gebracht wird, oder aber sogar die
Ausführung von beliebigem Code ermöglichen können. Der gleiche
Programmcode ist in Koffice enthalten, der KDE-Büroprogrammsammlung.
Die alte Stable-Distribution (Woody) enthält das Koffice-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.3.5-4.sarge.2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.4.2-6 behoben.
Wir empfehlen Ihnen, Ihr Koffice-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.