SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Xpdf et CUPS integer overflow
21/01/2007 00H57
Référence Secunia : SA7785
Date de publication : 2002-12-26
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
RedHat Linux 6.2
RedHat Linux 7.0
RedHat Linux 7.1
RedHat Linux 7.2
RedHat Linux 7.3
RedHat Linux 8.0
CUPS 1.x
Xpdf 2.x
Description :
Xpdf et CUPS a été trouvé vulnérable à un dépassement de capacité de type "integer overflow" dans pdftops. Cela pourrait être exploité pour exécuter du code avec les privilèges de l'utilisateur utilisant xpdf ou the lp user.
Ceci a été confirmé dans Xpdf 2.01 et CUPS précédente à 1.1.18
Solutions :
Ne pas voir ou print pdf fichiers depuis des sources non fiables avant une mise à jour depuis votre éditeur est disponible.
Sinon mettre à jour avec CUPS 1.1.18 et Xpdf 2.01 et appliquer ce qui suit patch:
ftp.foolabs.com/pub/xpdf/xpdf-2.01-patch1
Vulnérabilité découverte par :
Découvert par zen-parse
Publié par iDEFENSE
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|