DFN-CERT

Advisory-Archiv

2018-0309: MuPDF: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2018-02-15 11:08)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mit Hilfe von manipulierten PDF-Dateien, welche ein Benutzer öffnen muss, einen Denial-of-Service (DoS)-Angriff durchführen oder möglicherweise beliebigen Programmcode zur Ausführung bringen.

Derzeit existiert kein offizielles Release zur Behebung der Schwachstellen. Für Fedora 27 steht ein Sicherheitsupdate in Form des Paketes ''mupdf-1.12.0-5.fc27' im Status 'testing' zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2018-1000051

Schwachstelle in MuPDF ermöglicht u.a. Denial-of-Service-Angriff

CVE-2018-6187

Schwachstelle in MuPDF ermöglicht Denial-of-Service-Angriff

CVE-2018-6192

Schwachstelle in MuPDF ermöglicht Denial-of-Service-Angriff

CVE-2018-6544

Schwachstelle in MuPDF ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.