Trwa ładowanie...
d2qyj4z
09-12-2005 10:00

Krytyczne błędy w Xpdf i... nie tylko

Xpdf jest programem umożliwiającym oglądanie plików PDF w środowiskach uniksowych i uniksopodobnych. Błędy, które w nim znaleziono, wymagają szybkiej reakcji, gdyż fragmenty źródeł programu wykorzystuje się w wielu innych aplikacjach do obsługi plików Portable Document Format.
Błędy sprawiają, że odpowiednio spreparowany plik PDF jest w stanie spowodować uszkodzenie sterty, co w rezultacie może doprowadzić do ataku DoS i wykonania złośliwego kodu.

d2qyj4z
d2qyj4z

Zgodnie z informacją podaną przez iDefense, bug znajduje się zarówno w wersjach starszych, jak i w aktualnej ( 3.01 ). Jako że elementy Xpdfa wykorzystywane są w innych programach czy bibliotekach ( GPdf, KPDF, Poppler, CUPS ), zaleca się całkowite zrezygnowanie z oglądania plików PDF w graficznych środowiskach *niksowych - albo oglądanie ich przy pomocy narzędzi, co do których mamy pewność, że nie zawierają kodu Xpdf.

Twórcy Xpdfa udostępnili już łatkę uaktualniającą do wersji 3.01pl1 - http://www.foolabs.com/xpdf/download.html. Na serwerze pojawiły się również prekompilowane pakiety dla Linuksa, Solarisa i platformy Microsoftu.

d2qyj4z
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.

WP Wiadomości na:

Komentarze

Trwa ładowanie
.
.
.
d2qyj4z
Więcej tematów

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje siętutaj