2015-1924: pdf2djvu: Eine Schwachstelle ermöglicht das Ausnutzen unsicher erzeugter temporärer Dateien
Historie:
- Version 1 (2015-12-14 12:48)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Durch eine Schwachstelle in pdf2djvu kann ein entfernter, einfach authentisierter Angreifer das unsichere Erzeugen temporärer Dateien ausnutzen.
Für Fedora EPEL 7 steht ein Sicherheitsupdate in Form des Pakets pdf2djvu-0.7.21-1.el7 im Status 'testing' zur Verfügung.
Schwachstellen:
Red Hat Bug ID 1221232
Schwachstelle in pdf2djvu ermöglicht das Ausnutzen unsicher erzeugter temporärer Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.