Risque

  • Exécution de code arbitraire

Systèmes affectés

Lecteur Xpdf de documents au format Portable Document Format (PDF).

D'autres applications utilisant une partie du code de Xpdf sont également vulnérables (Gpdf, kdegraphics, koffice, tetex, ...).

Résumé

Une vulnérabilité du lecteur Xpdf permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur une machine vulnérable.

Description

Une vulnérabilité de type débordement de mémoire a été découverte dans la fonction Gfx::doImage.

Un utilisateur mal intentionné peut exploiter cette vulnérabilité par le biais d'un document au format PDF habilement construit. Il est alors possible d'exécuter du code arbitraire avec les privilèges de l'utilisateur ayant lancé le lecteur Xpdf.

Contournement provisoire

Ne lire que des documents au format PDF provenant d'une source de confiance.

Solution

Mettre à jour le lecteur Xpdf (cf. section Documentation).

Documentation