|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Xpdf : Multiple Débordements d'Entier Vulnérabilités
22/01/2007 03H07
Référence Secunia : SA12917
Date de publication : 2004-10-22
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Xpdf 2.x
Xpdf 3.x
Référence CVE :
CVE-2004-0889
Description :
Chris Evans a rapporté différentes vulnérabilités dans Xpdf, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
Les vulnérabilités sont causées du fait que quelques unspecified erreurs de débordement d'entier, qui pourraient être exploitées pour exécuter des commandes arbitraires quand un document PDF spécialement conçu est affiché.
Quelques unspecified logic errors ont également été rapportés, qui pourraient être exploitées pour entrainer des bouvles infinies consuming une grande quantité de ressources système.
Solutions :
Secunia n'est actuellement pas au courant d'une version officiellement mise à jour, qui corrige les vulnérabilités.
Dans tout les cas, les vulnérabilités ont été corrigées dans divers Linux distributions.
Vulnérabilité découverte par :
Chris Evans
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|