infamous41md
und Chris Evans entdeckten mehrere Heap-basierte
Pufferüberläufe in xpdf, der Portable Document Format (PDF) Suite, die auch
in gpdf vorhanden sind, dem Betrachter mit Gtk-Bindung, und die eine
Diensteverweigerung (denial of service
) zur Folge haben könnte, indem
die Anwendung zum Absturz gebracht wird, oder möglicherweise zur
Ausführung beliebigen Codes führen könnte.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.8.2-1.2sarge5 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.10.0-4 behoben.
Wir empfehlen Ihnen, Ihr gpdf-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.