Systemzugriff und DoS möglich

Xpdf-Update für SUSE Linux Enterprise Server verfügbar

Mehrere Sicherheitslücken in xpdf machen SLES 10 und 11 anfällig für DoS-Angriffe und ermöglichen eventuell unerlaubten Systemzugriff.

In einer Sicherheitsanweisung verweist SUSE auf der CVE-Einträge, die von Schwachstellen in xpdf berichten. Durch die Lücken könnte sich ein System in einem unbrauchbaren Zustand hinterlassen (Denial of Service). Im schlimmsten Fall ist ein Systemzugriff denkbar. Die Schwachstellen sind als hoch kritisch eingestuft. Administratoren sollten die Updates möglichst zeitnah einspielen.

Betroffen sind folgende Produkte: SUSE Linux Enterprise Server 11 SP1 for VMware, SUSE Linux Enterprise Server 11 SP1, SUSE Linux Enterprise Server 10 SP3, SUSE Linux Enterprise Desktop 11 SP1, SUSE Linux Enterprise Desktop 10 SP3, SLES SDK 9 for IBM S/390 and IBM zSeries, SLES SDK 9 und SLE SDK 10 SP3. (jdo)