Összefoglaló
Az Xpdf olyan sérülékenysége vált ismertté, amelyet kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy tetszőleges kódot futtathatnak a rendszeren.
Leírás
A sérülékenységet az okozza, hogy az Xpdf Linux binárisok a t1lib egy sérülékeny verziójához vannak linkelve.
A sérülékenység az Xpdf Linux binárisok 3.02pl6 előtti verzióiban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43823
US-CERT 376500
Gyártói referencia: www.foolabs.com