Beskrivelse: Secunia Research har fundet nogle sårbarheder i Xpdf, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
1) En array-indekseringsfejl i "DCTStream::readProgressiveDataUnit()" funktionen i xpdf/Stream.cc kan udnyttes til at korrumpere hukommelse via en specielt udformet PDF-fil.
2) Et heltals-overflow i "DCTStream::reset()" funktionen i xpdf/Stream.cc kan udnyttes til at forårsage et heap-baseret buffer overflow via en speicelt udformet PDF-fil.
3) En ikke-kontrolleret buffer i "CCITTFaxStream::lookChar()" funktionen i xpdf/Stream.cc kan udnyttes til at forårsage et heap-baseret buffer overflow ved at lokke en bruger til at åbne et PDF-dokument indeholdende et specielt udformet "CCITTFaxDecode" filter.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode.
Sårbarhederne er bekræftet i Xpdf 3.02 med xpdf-3.02pl1.patch. Andre versioner kan også være berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.