Man har upptäckt flera sårbarheter i xpdf-koden, vilken är inbyggd i koffice, en integrerad kontorssvit för KDE. Dessa fel kunde göra det möjligt för en angripare att exekvera godtycklig kod genom att lura användaren att importera ett specialskrivet PDF-dokument. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Vektorindexfel i metoden DCTStream::readProgressiveDataUnit i xpdf/Stream.cc i Xpdf 3.02pl1, som används i poppler, teTeX, KDE, KOffice, CUPS och andra produkter, gjorde det möjligt för angripare utifrån att utlösa en minnessönderskrivning och exekvering av godtycklig kod via en specialskriven PDF-fil.
Heltalsspill i metoden DCTStream::reset i xpdf/Stream.cc i Xpdf 3.02p11 gjorde det möjligt för angripare utifrån att exekvera godtycklig kod genom en specialskriven PDF-fil, vilket ledde till ett heapbaserat buffertspill.
Heapbaserat buffertspill i metoden CCITTFaxStream::lookChar i xpdf/Stream.cc i Xpdf 3.02p11 gjorde det möjligt för angripare utifrån att exekvera godtycklig kod via en PDF-fil som innehåller ett specialskrivet CCITTFaxDecode-filter.
Uppdateringar för den gamla stabila utgåvan (Sarge) kommer göras tillgängliga så fort som möjligt.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1:1.6.1-2etch2.
Vi rekommenderar att ni uppgraderar ert koffice-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.