Екатеринбург, 20 марта 2006 – Зафиксирована уязвимость в KDE kpdf/xpdf - просмотрщике PDF-файлов для Linux.Она может быть использована удаленным пользователем для запуска произвольного кода в системе.
Проблема в kpdf базируется на коде xpdf (который используется совместно с kpdf) и вызвана неправильной коррекцией ранее обнаруженной уязвимости. Удаленный пользователь может создать pdf-файл, который при загрузке жертвой вызовет переполнение буфера и последующее выполнение кода в системе с привилегиями жертвы.
Уязвимыми являются системы под управлением KDE 3.3.2 с установленной заплаткой для CVE-2005-3627. Обновления для систем с KDE 3.4.x и выше не уязвимы.
Во избежание этой проблемы опубликовано обновление для KDE 3.3.2 и более поздних версий, доступное по адресу: