Standard PDF-Viewer von Linux betroffen

Sicherheitslücken in Xpdf ermöglichen Angriffe

Bei Xpdf handelt es sich um einen PDF-Viewer, der häufig im Betriebssystem Linux zum Einsatz kommt. Über mehrere Schwachstellen können Angreifer Code einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia treten die Schwachstellen in allen aktuellen Versionen von Xpdf vor Version 3.02pl4 auf. Alle vier Sicherheitslücken erlauben einen Heap-basierten Integer Überlauf und sind auf Implementierungsfehler in verschiedenen Funktionen zurückzuführen. Durch die gezielte Manipulation eines PDF-Dokuments können Angreifer beliebigen Schadcode in ein betroffenes System einspeisen und zur Ausführung bringen. Die neuste Version 3.02pl4 beseitigt diesen Mangel. Einige Linux Distributionen, wie beispielsweise Fedora, liefern bereits einen Patch aus. (vgw)