Рекомендация Debian по безопасности
DSA-222-1 xpdf -- целочисленное переполнение
- Дата сообщения:
- 06.01.2003
- Затронутые пакеты:
- xpdf
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 6475.
В каталоге Mitre CVE: CVE-2002-1384. - Более подробная информация:
-
iDEFENSE обнаружили выход за границы допустимых целочисленных значений в фильтре pdftops из пакета xpdf, что может быть использовано для присвоения привилегий пользователя. Таким образом можно получить доступ на правах пользователя lp, не имея соответствующих привилегий, если программа pdftops вызывается как часть фильтра печати.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.00-3.1.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 0.90-8.1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.01-2.
Мы рекомендуем вам обновить пакет xpdf.
- Исправлено в:
-
Debian GNU/Linux 2.2 (potato)
- Исходный код:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1.dsc
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1.diff.gz
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90.orig.tar.gz
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1_i386.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1_m68k.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1_powerpc.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_0.90-8.1_sparc.deb
Debian GNU/Linux 3.0 (woody)
- Исходный код:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_1.00-3.1.dsc
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_1.00-3.1.diff.gz
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_1.00.orig.tar.gz
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_1.00-3.1.diff.gz
- Независимые от архитектуры компоненты:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-common_1.00-3.1_all.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_1.00-3.1_all.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf_1.00-3.1_all.deb
- Alpha:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_alpha.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_alpha.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_arm.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_arm.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_i386.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_i386.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_ia64.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_ia64.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_hppa.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_hppa.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_m68k.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_m68k.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_mips.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_mips.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_mipsel.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_mipsel.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_powerpc.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_powerpc.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_s390.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_s390.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-reader_1.00-3.1_sparc.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_sparc.deb
- http://security.debian.org/pool/updates/main/x/xpdf/xpdf-utils_1.00-3.1_sparc.deb
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.