KDE 環境向け統合オフィスプログラム群 koffice 内蔵の xpdf 由来のコード に、複数の問題が発見されました。この欠陥は特殊な形式の PDF 文書を用い て攻撃可能で、その文書をインポートしようとしたユーザの権限で任意のコ ードが実行可能です。 The Common Vulnerabilities and Exposures project は以下の問題を認識し ています。
Xpdf 3.02p11 の xpdf/Stream.cc の DCTStream::readProgressiveDataUnit メ ソッドに配列の添字ミスがあり、リモートの攻撃者が細工された PDF ファイル を用いてメモリ破壊を起こすことで任意のコードが実行可能です。この処理は poppler, teTeX, KDE, KOffice, CUPS などで使われています。
Xpdf 3.02p11 の xpdf/Stream.cc の DCTStream::reset メソッドに整数オーバ フローがあり、リモートの攻撃者が細工された PDF ファイルを用いてヒープベ ースのオーバフローを起こすことで任意のコードを実行可能です。
Xpdf 3.02p11 の xpdf/Stream.cc の CCITTFaxStream::lookChar メソッドにヒ ープベースのバッファオーバフローがあり、リモートの攻撃者が細工された CCITTFaxDecode フィルタを含む PDF ファイルを用いてヒープベースのオーバ フローを起こすことで任意のコードを実行可能です。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 1:1.6.1-2etch2 で修正されています。
旧安定版 (Sarge) 向けパッケージは近く提供予定です。
直ぐに koffice パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。