Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
cups
(E10SP2 - 0, E10SP2 - 1.1.23-40.52, OS10r3 - 0, OS10r3 - 1.2.12-22.21)
Описание
Уязвимость при обработке целочисленных типов в декодере JBIG2 в Xpdf, используемом в Poppler и других программных продуктах, позволяет злоумышленникам воздействовать на систему с помощью "g*allocn".
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://support.novell.com/security/cve/CVE-2009-0165.html
http://support.novell.com/security/cve/CVE-2009-0165.html
Ссылки
BID (34568): http://www.securityfocus.com/bid/34568
XF (multiple-jbig2-unspecified(50377)): http://xforce.iss.net/xforce/xfdb/50377
http://support.novell.com/security/cve/CVE-2009-0165.html
XF (multiple-jbig2-unspecified(50377)): http://xforce.iss.net/xforce/xfdb/50377
http://support.novell.com/security/cve/CVE-2009-0165.html