blob: 83ece497ec498debfa1c047949cfc2d42fff7610 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
|
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>
<p>Flere sårbarheder er opdaget i xpdf-koden, der er indeholdt i koffice, en
integreret kontorpakke til KDE. Disse fejl kunne gøre det muligt for en
fjernangriber at udføre vilkårlig kode ved at få brugeren til at importere et
særligt fremstillet PDF-dokment.
Projektet Common Vulnerabilities and Exposures har fundet frem til følgende
problemer:</p>
<ul>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-4352">CVE-2007-4352</a>
<p>Arrayindeksfejl i metoden DCTStream::readProgressiveDataUnit i
xpdf/Stream.cc i Xpdf 3.02pl1, som anvendes i poppler, teTeX, KDE, KOffice,
CUPS og andre produkter, gjorde det muligt for fjernangribere at ødeløse
hukommelseskorruption og udføre vilkårlig kode gennem en særligt fremstillet
PDF-fil.</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-5392">CVE-2007-5392</a>
<p>Heltalsoverløb i metoden DCTStream::reset i xpdf/Stream.cc i Xpdf 3.02p11
gjorde det muligt for fjernangribere at udføre vilkårlig kode gennem en
fabrikeret PDF-fil, medførende et heap-baseret bufferoverløb.</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-5393">CVE-2007-5393</a>
<p>Et heap-baseret bufferoverløb i metoden CCITTFaxStream::lookChar i
xpdf/Stream.cc i Xpdf 3.02p11 gjorde det muligt for fjernangribere at udføre
vilkårlig kode gennem en PDF-fil, der indeholder et fabrikeret
CCITTFaxDecode-filter.</p></li>
</ul>
<p>Opdateringer til den gamle stabile distribution (sarge), vil hurtigst muligt
blive gjort tilgængelige.</p>
<p>I den stabile distribution (etch), er disse problemer rettet i version
1:1.6.1-2etch2.</p>
<p>Vi anbefaler at du opgraderer din koffice-pakke.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1509.data"
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"
|