Boletines de Vulnerabilidades |
Ejecución de código en Poppler |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Poppler 0.8.x <= 0.8.4 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en Poppler 0.8.4 y anteriores. La vulnerabilidad reside en un error de diseño en el constructor y destructor de objetos "pageWidgets". El error se encuentra en la clase "Page" del fichero "Page.cc". Un atacante remoto podría ejecutar código arbitrario mediante un fichero PDF especialmente diseñado. Existe una prueba de concepto disponible. |
|
Solución |
|
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2008-2950 |
| BID | 30107 |
Recursos adicionales |
|
|
SUSE Security Advisory (SUSE-SR:2008:015) http://www.novell.com/linux/security/advisories/2008_15_sr.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-07-21 |














