Alin Rad Pop (Secunia) upptäckte flera sårbarheter i xpdf, en uppsättning verktyg för att visa och konvertera Portable Document Format-filer (PDF). Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Felaktig validering av DCT-strömmar gjorde det möjligt för en angripare att skriva sönder minne och potentiellt exekvera godtycklig kod genom att tillhandahålla en specialskriven skadlig PDF-fil.
En heltalsspillssårbarhet i DCT-strömhanteringen kunde göra det möjligt för en angripare att spilla heapen, vilket gjorde det möjligt att exekvera godtycklig kod.
En buffertspillssårbarhet i xpdf:s CCITT-bildkomprimeringshanterare gjorde det möjligt att spilla heapen, vilket gjorde att en angripare kunde exekvera godtycklig kod genom att tillhandahålla ett specialskrivet CCITTFaxDecode-filter.
För den stabila utgåvan (Etch) har dessa problem rättats i version 3.01-9.1+etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.02-1.3.
Vi rekommenderar att ni uppgraderar era xpdf-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.