2018-0929: Poppler: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-05-16 14:10)
- Neues Advisory
- Version 2 (2018-05-29 18:13)
- Für Fedora 26, 27 und 28 stehen Sicherheitsupdates in Form der Pakete 'poppler-0.52.0-12.fc26', 'poppler-0.57.0-9.fc27' und 'poppler-0.62.0-2.fc28' im Status 'testing' bereit, um die Schwachstelle CVE-2017-18267 zu beheben.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in Poppler ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen gegen Anwendungen, welche die Bibliothek zur Darstellung von PDF-Dateien verwenden.
Canonical stellt für Ubuntu 18.04 LTS, Ubuntu 17.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates zur Verfügung. Die Schwachstelle CVE-2018-10768 betrifft dabei nur Ubuntu 14.04 LTS.
Schwachstellen:
CVE-2017-18267
Schwachstelle in Poppler ermöglicht Denial-of-Service-AngriffCVE-2018-10768
Schwachstelle in Poppler ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.