infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in Xpdf, die auch in pdfkit.framework enthalten sind,
dem GNUstep-Framework zum Darstellen von PDF-Inhalten.
Diese Überläufe können entweder eine Diensteverweigerung (denial of
service
) zur Folge haben,
indem die Applikation zum Absturz gebracht wird, oder aber sogar die
Ausführung von beliebigem Code ermöglichen.
Die alte Stable-Distribution (Woody) enthält die pdfkit.framework-Pakete nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.8-2sarge1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihr pdfkit.framework-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.