Wysłany: 2007-08-08, 15:24 Linux ma problemy z PDF-ami
Developerzy KDE opublikowali informacje o błędach w przetwarzaniu plików PDF. Otwarcie tego typu dokumentu w XPDF, kpdf, KOffice czy jakimkolwiek inny programie, który posługuje się kodem źródłowym z XPDF może doprowadzić do błędu przepełnienia bufora. Cyberprzestępca może wykorzystać go do zdalnego wykonania szkodliwego kodu.
Błąd występuje w funkcji StreamPredictor::StreamPredictor(). Przygotowano już odpowiednie poprawki.
Wiadomo, że błąd występuje w XPDF 3.02 i prawdopodobnie w wersjach wcześniejszych, w KDE 3.2.0 d0 3.5.7 oraz w KOffice 1.2.1 i kolejnych wersjach.
Ta sama dziura jest obecna w innych programach, używających kodu z XPDF. Red Hat udostępnił już poprawki dla CUPS, gpdf i popplera. Wkrótce w jego ślady pójdą inni dystrybutorzy Linuksa.
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum