Risque

  • Exécution de code arbitraire ;
  • déni de service.

Systèmes affectés

Xpdf 3.0.2pl5 et versions antérieures.

Résumé

Une vulnérabilité dans Xpdf sur plateforme Linux permet à un utilisateur malveillant de provoquer un déni de service et lui permettrait d'exécuter du code arbitraire.

Description

Sur les plateformes Linux, le lecteur de fichier PDF Xpdf est lié à une version vulnérable de la bibliothèque de manipulation de fontes de caractères t1lib. Cette vulnérabilité permet à un utilisateur malveillant de provoquer un déni de service et lui permettrait d'exécuter du code arbitraire.

Solution

La version 3.0.2pl6 de Xpdf corrige ce problème.

Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation