Sicherheits-Updates für Foxit-Reader

dedie
Da installieren sich welche eine Alternative Software um vor den Lücken im Adobe Reader sicher zu sein, und dann wars mal wieder ein griff ins Klo Augen rollen

Zitat:
Neue Versionen des PDF-Reader Foxit beheben drei Sicherheitslücken. Eine der Lücken beruht auf einem Buffer Overflow und lässt sich zum Einschleusen und Ausführen von Code missbrauchen. Dazu genügt es, dass ein Opfer ein präpariertes PDF-Dokument mit einer verwundbaren Foxit-Version öffnet. Der Fehler ist in der Version 3 zu finden und beruht auf der Verarbeitung von zu langen Dateinamen als Argument.
Außerdem führt die Verarbeitung manipulierter JBIG2-Kompressionstabellen dazu, dass für Zeiger Werte aus nichtinitalisiertem Speicher geladen werden, was sich möglicherweise ebenfalls zum Ausführen von Schadcode ausnutzen lässt. Betroffen sind die Versionen 2.3 und 3.0.


Weitere Infos so wie die Quelle