infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in Xpdf, die auch in Pdftohtml enthalten sind,
einem Hilfsprogramm, das PDF-Dateien in das HTML-Format umwandelt.
Diese Überläufe können entweder eine Diensteverweigerung (denial of
service
zur Folge haben,
indem die Applikation zum Absturz gebracht wird, oder aber sogar die
Ausführung von beliebigem Code ermöglichen.
Die alte Stable-Distribution (Woody) enthält das Pdftohtml-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.36-11sarge1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihr Pdftohtml-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.