aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2008/dsa-1509.wml
blob: 83ece497ec498debfa1c047949cfc2d42fff7610 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>

<p>Flere sårbarheder er opdaget i xpdf-koden, der er indeholdt i koffice, en 
integreret kontorpakke til KDE.  Disse fejl kunne gøre det muligt for en 
fjernangriber at udføre vilkårlig kode ved at få brugeren til at importere et
særligt fremstillet PDF-dokment.
Projektet Common Vulnerabilities and Exposures har fundet frem til følgende
problemer:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-4352">CVE-2007-4352</a>

    <p>Arrayindeksfejl i metoden DCTStream::readProgressiveDataUnit i 
    xpdf/Stream.cc i Xpdf 3.02pl1, som anvendes i poppler, teTeX, KDE, KOffice,
    CUPS og andre produkter, gjorde det muligt for fjernangribere at ødeløse 
    hukommelseskorruption og udføre vilkårlig kode gennem en særligt fremstillet
    PDF-fil.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-5392">CVE-2007-5392</a>

    <p>Heltalsoverløb i metoden DCTStream::reset i xpdf/Stream.cc i Xpdf 3.02p11 
    gjorde det muligt for fjernangribere at udføre vilkårlig kode gennem en 
    fabrikeret PDF-fil, medførende et heap-baseret bufferoverløb.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-5393">CVE-2007-5393</a>

    <p>Et heap-baseret bufferoverløb i metoden CCITTFaxStream::lookChar i 
    xpdf/Stream.cc i Xpdf 3.02p11 gjorde det muligt for fjernangribere at udføre
    vilkårlig kode gennem en PDF-fil, der indeholder et fabrikeret 
    CCITTFaxDecode-filter.</p></li>

</ul>

<p>Opdateringer til den gamle stabile distribution (sarge), vil hurtigst muligt 
blive gjort tilgængelige.</p>

<p>I den stabile distribution (etch), er disse problemer rettet i version
1:1.6.1-2etch2.</p>

<p>Vi anbefaler at du opgraderer din koffice-pakke.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1509.data"
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy