symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Remote Execution Exploit in KDE mit Ghostscript
Veröffentlicht durch XTaran am Freitag 11. April, 12:22
Aus der Auweia Abteilung
Security Heise berichtet von einer (Speicher-?) Lücke im PDF/PS-Handling von KDE 2 und 3. Dadurch ermöglichen "böse" PDF- oder PostScript-Dokumente (egal, ob per Mail, Web oder einfach so) theoretisch die Ausführung beliebiger Kommandos unter den Rechten des KDE-Nutzers. Alle Benutzer sollten sobald als möglich auf KDE 3.0.5b oder 3.1.1a updaten oder das 2er KDE passend patchen. Siehe auch das KDE-Advisory auf BugTraq.

Binärpaket gibt es laut Heise bereits für Debian, SuSE und TurboLinux.

OQO Ultra-PC kommt vermutlich in 2. Jahreshälfte 2003 | Druckausgabe | Will Apple Universal Music übernehmen?  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • SuSE
  • Heise
  • KDE
  • Heise berichtet
  • das KDE-Advisory auf BugTraq
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    (Speicher)-Lücke ? (Score:1)
    Von zyta2k (zyta2002(AT)web.de) am Friday 11. April, 15:15 MES (#1)
    (User #947 Info)
    Jo, das würd mich auch "wunder" nehmen. Im Advisory ist nix gestanden ? *hrm*. Wenn's eine Speicherlücke ist: Ist mein Sys genügend geschützt mit dem letzten grsecurity ? *grübel* Schliesslich hab ich ja chpax -P /usr/X11/bin/XFree86 ?

    --
    Shame on you, Mr.Bush !
    -- Michael Moore (Bowling for Columbine)

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen