DFN-CERT

Advisory-Archiv

2014-0256: MuPDF: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-02-28 17:50)
Neues Advisory
Version 2 (2014-06-06 14:28)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen oder beliebige Befehle auszuführen, wenn ein Benutzer ein speziell präpariertes XPS-Dokument öffnet.

Update: Debian stellt für die Distribution Wheezy (stable) und Jessie (testing) Sicherheitsupdates für das Paket MuPDF zur Verfügung.

Schwachstellen:

CVE-2014-2013

Schwachstelle in MuPDF

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.