Debians sikkerhedsbulletin

DSA-2719-1 poppler -- flere sårbarheder

Rapporteret den:
10. jul 2013
Berørte pakker:
poppler
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 702071.
I Mitres CVE-ordbog: CVE-2013-1788, CVE-2013-1790.
Yderligere oplysninger:

Flere sårbarheder blev opdaget i PDF-renderingbiblioteket poppler.

  • CVE-2013-1788

    Flere problemer med tilgang til ugyldig hukommelse, som potentielt kunne føre til udførelse af vilkårlig kode, hvis brugeren blev narret til at åbne et misdannet PDF-dokument.

  • CVE-2013-1790

    Et problem med uinitialiseret hukommelse, der potentielt kunne føre til udførelse af vilkårlig kode, hvis brugeren blev narret til at åbne et misdannet PDF-dokument.

I den gamle stabile distribution (squeeze), er disse problemer rettet i version 0.12.4-1.2+squeeze3.

I distributionerne stable (wheezy), testing (jessie) og unstable (sid), er disse problemer rettet i version 0.18.4-6.

Vi anbefaler at du opgraderer dine poppler-pakker.