فا

‫ به روز رساني Gentoo براي poppler

IRCAD2014013099

شماره: IRCAD2014013099

تاريخ انتشار:2014-01-23
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير: 
Gentoo Linux
توضيح:
Gentoo يك به روز رساني براي poppler منتشر كرده است. اين به روز رساني چندين آسيب پذيري را برطرف مي نمايد كه  مي تواند توسط كاربران خرابكار مورد سوء استفاده قرار بگيرد تا يك حمله انكار سرويس را ايجاد نمايند و به طور بالقوه كنترل برنامه اي كه از كتابخانه استفاده مي كند را در اختيار بگيرند.
1) يك خطاي كرانه اي در تابع "extractPages()" مي تواند براي ايجاد يك سرريز بافر مبتني بر پشته مورد سوء استفاده قرار بگيرد.
 
راهكار: 
به نسخه"app-text/poppler-0.24.5"  يا نسخه هاي پس از آن به روز رساني نماييد.
منابع:
GLSA 201401-21:
Secunia:
http://secunia.com/advisories/56567/
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 11 بهمن 1392

امتیاز

امتیاز شما
تعداد امتیازها:0