![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Xpdf sur Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésXpdf 3.0.2pl5 et versions antérieures.3 RésuméUne vulnérabilité dans Xpdf sur plateforme Linux permet à un utilisateur malveillant de provoquer un déni de service et lui permettrait d'exécuter du code arbitraire.4 DescriptionSur les plateformes Linux, le lecteur de fichier PDF Xpdf est lié à une version vulnérable de la bibliothèque de manipulation de fontes de caractères t1lib. Cette vulnérabilité permet à un utilisateur malveillant de provoquer un déni de service et lui permettrait d'exécuter du code arbitraire.5 SolutionLa version 3.0.2pl6 de Xpdf corrige ce problème. Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||