Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


**********************************************************************

Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью

бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)

**********************************************************************

                    “Нельзя разрешить одно задачу, не создав несколько новых”

    Джозеф Пристли (1733-1804), английский ученый, священник

       (Джозеф Пристли, первооткрыватель кислорода (oxygen) родился 13 марта 1733)

 

     - Переполнение буфера из-за некорректного обновления KDE kpdf/xpdf -

 Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

 Екатеринбург, 20 марта 2006 – Зафиксирована уязвимость в KDE kpdf/xpdf - просмотрщике PDF-файлов для Linux.  Она может быть использована удаленным пользователем для запуска произвольного кода в системе.

Проблема в kpdf базируется на коде xpdf (который используется совместно с kpdf) и вызвана неправильной коррекцией ранее обнаруженной уязвимости. Удаленный пользователь может создать pdf-файл, который при загрузке жертвой вызовет переполнение буфера и последующее выполнение кода в системе с привилегиями жертвы.

Уязвимыми являются системы под управлением KDE 3.3.2 с установленной заплаткой для CVE-2005-3627. Обновления для систем с KDE 3.4.x и выше не уязвимы.

Во избежание этой проблемы опубликовано обновление для KDE 3.3.2 и более поздних версий, доступное по адресу:

ftp://ftp.kde.org/pub/kde/security_patches/post-3.3.2-kdegraphics-CVE-2006-0746.diff


В избранное