Abo
  • Services:
Anzeige

Neue Sicherheitslücken in Xpdf aufgetaucht

Probleme können auch andere PDF-Betrachter betreffen

In dem freien PDF-Betrachter Xpdf wurden abermals Sicherheitslücken entdeckt, die Angreifer ausnutzen können, um Programmcode auszuführen. Betroffen sind unter Umständen auch andere Programme, ein Patch für Xpdf ist allerdings schon verfügbar.

Die von Secunia gemeldeten Fehler stecken gleich in drei Funktionen des Unix-Programms. Durch manipulierte PDF-Dateien kann so auf dem Zielsystem ein Pufferüberlauf erzeugt werden, in dessen Folge sich beliebiger Programmcode ausführen lässt. Secunia stuft die Probleme als sehr kritisch ein.

Anzeige

Betroffen ist zumindest Xpdf 3.02pl1. Allerdings kommt Quelltext von Xpdf auch in zahlreichen anderen Programmen zum Einsatz, unter anderem in Kpdf und KOffice, aber auch bei CUPS und Poppler. Diese sind unter Umständen auch von den Sicherheitslücken betroffen.

Die Xpdf-Entwickler haben einen Quellcode-Patch auf die Version 3.02pl2 zum Download bereitgestellt. Wie üblich sollten die aktualisierten Pakete der Linux-Distributoren bald folgen - bis dahin sollten Nutzer Vorsicht beim Umgang mit PDF-Dateien aus nicht vertrauenswürdigen Quellen walten lassen.


eye home zur Startseite
frager0815 09. Nov 2007

Hi, gibt es eine Möglichkeit Xpdf (nicht nur die PDF-tools) unter windows zu nutzen? Habe...

Jay Äm 09. Nov 2007

Überspitzt formuliert: Wenn ein Hacker mit bösen Absichten einen Quellcode nach einem...



Anzeige

Stellenmarkt
  1. mateco GmbH, Stuttgart
  2. über duerenhoff GmbH, Nürtingen
  3. Bosch SoftTec GmbH, Hildesheim
  4. HerkulesGroup Services GmbH, Burbach


Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)

Folgen Sie uns
       


  1. Cloud IoT Core

    Googles Cloud verwaltet weltweit IoT-Anlagen

  2. Schweden

    Netzbetreiber bietet 10 GBit/s für 45 Euro

  3. Reverse Engineering

    Das Xiaomi-Ökosystem vom Hersteller befreien

  4. Fritzbox 7583

    AVM zeigt neuen Router für diverse Vectoring-Techniken

  5. Halbleiterwerk

    Samsung rüstet Fab 3 für sechs Milliarden US-Dollar auf

  6. Archos Hello

    Smarter Lautsprecher mit vollwertigem Android

  7. Automaton Games

    Mavericks will Battle Royale für bis zu 400 Spieler bieten

  8. Sipgate

    App Satellite hat Probleme mit dem Vodafone-Netz

  9. AMDs Embedded-Pläne

    Ein bisschen Wunschdenken, ein bisschen Wirklichkeit

  10. K-1 Mark II

    Pentax bietet Sensorwechsel für seine Vollformat-DSLR an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Entdeckertour angespielt: Assassin's Creed Origins und die Spur der Geschichte
Entdeckertour angespielt
Assassin's Creed Origins und die Spur der Geschichte
  1. Assassin's Creed Denuvo und VM Protect bei Origins ausgehebelt
  2. Sea of Thieves angespielt Zwischen bärbeißig und böse
  3. Rogue Remastered Assassin's Creed segelt noch mal zum Nordpol

Axel Voss: "Das Leistungsschutzrecht ist nicht die beste Idee"
Axel Voss
"Das Leistungsschutzrecht ist nicht die beste Idee"
  1. EU-Urheberrechtsreform Kompromissvorschlag hält an Uploadfiltern fest
  2. Leistungsschutzrecht EU-Ratspräsidentschaft schlägt deutsches Modell vor
  3. Fake News Murdoch fordert von Facebook Sendegebühr für Medien

Sam's Journey im Test: Ein Kaufgrund für den C64
Sam's Journey im Test
Ein Kaufgrund für den C64
  1. THEC64 Mini C64-Emulator erscheint am 29. März in Deutschland
  2. Sam's Journey Neues Kaufspiel für C64 veröffentlicht

  1. Re: OT: In Deutschland derweil: Radweg in NRW um...

    FrankGallagher | 13:47

  2. Re: Es klingt verlockend

    HeroFeat | 13:46

  3. Re: und lidl & co. bekommen nix auf die kette

    Anonymouse | 13:46

  4. Re: AfD auch politisch untauglich

    Mingfu | 13:45

  5. Re: Autos brauchen keinen extra Ton

    tingelchen | 13:44


  1. 13:49

  2. 12:32

  3. 12:00

  4. 11:29

  5. 11:07

  6. 10:52

  7. 10:38

  8. 09:23


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel