Összefoglaló
Az Xpdf olyan sérülékenysége vált ismertté, amelyet kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy tetszőleges kódot futtathatnak a rendszeren.
Leírás
A sérülékenységet az okozza, hogy az Xpdf Linux binárisok a t1lib egy sérülékeny verziójához vannak linkelve.
A sérülékenység az Xpdf Linux binárisok 3.02pl6 előtti verzióiban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43823
US-CERT 376500
Gyártói referencia: www.foolabs.com