Se publican paquetes actualizados de Xpdf para cubrir una
vulnerabilidad por la que un documento PDF malicioso puede llegar a
ejecutar código arbitrario.
Anteriormente se publicaron paquetes para cubrir esta misma
vulnerabilidad por la que uUn atacante puede incluir enlaces externos
maliciosos de forma que si estos se activan o la víctima accede a
ellos se podrá ejecutar comandos del shell arbitrarios. Sin embargo,
los paquetes anteriores no corregían todas las posibles formas de
explotar la vulnerabilidad.
Paquetes actualizados:
Red Hat Linux 7.1:
SRPMS:
ftp://updates.redhat.com/7.1/en/os/SRPMS/xpdf-0.92-4.71.2.src.rpm
i386:
ftp://updates.redhat.com/7.1/en/os/i386/xpdf-0.92-4.71.2.i386.rpm
Red Hat Linux 7.2:
SRPMS:
ftp://updates.redhat.com/7.2/en/os/SRPMS/xpdf-0.92-10.src.rpm
i386:
ftp://updates.redhat.com/7.2/en/os/i386/xpdf-0.92-10.i386.rpm
ia64:
ftp://updates.redhat.com/7.2/en/os/ia64/xpdf-0.92-10.ia64.rpm
Red Hat Linux 7.3:
SRPMS:
ftp://updates.redhat.com/7.3/en/os/SRPMS/xpdf-1.00-7.src.rpm
i386:
ftp://updates.redhat.com/7.3/en/os/i386/xpdf-1.00-7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/xpdf-chinese-simplified-1.00-7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/xpdf-chinese-traditional-1.00-7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/xpdf-japanese-1.00-7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/xpdf-korean-1.00-7.i386.rpm
Red Hat Linux 8.0:
SRPMS:
ftp://updates.redhat.com/8.0/en/os/SRPMS/xpdf-1.01-12.src.rpm
i386:
ftp://updates.redhat.com/8.0/en/os/i386/xpdf-1.01-12.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/xpdf-chinese-simplified-1.01-12.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/xpdf-chinese-traditional-1.01-12.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/xpdf-japanese-1.01-12.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/xpdf-korean-1.01-12.i386.rpm
Red Hat Linux 9:
SRPMS:
ftp://updates.redhat.com/9/en/os/SRPMS/xpdf-2.01-11.src.rpm
i386:
ftp://updates.redhat.com/9/en/os/i386/xpdf-2.01-11.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/xpdf-chinese-simplified-2.01-11.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/xpdf-chinese-traditional-2.01-11.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/xpdf-japanese-2.01-11.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/xpdf-korean-2.01-11.i386.rpm
antonior@hispasec.com
Deja una respuesta