USN-850-1 Octubre 21, 2009 poppler

Errores detectados:

CVE-2009-0755, CVE-2009-3603, CVE-2009-3604, CVE-2009-3605, CVE-2009-3607, CVE-2009-3608, CVE-2009-3609:

Fue descubierto que poppler contenía múltiples problemas de seguridad cuando analiza documentos PDF malformados.  Si un usuario o sistema es engañado en abrir un archivo PDF especialmente diseñado, un atacante puede causar una negación de servicio, o ejecutar código en forma arbitraria con los privilegios del usuario que invocó el programa.

Versiones afectadas:

  • Ubuntu 6.06 LTS
  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 6.06 LTS:
    • libpoppler1 0.5.1-0ubuntu7.6
    • libpoppler1-glib 0.5.1-0ubuntu7.6
  • Ubuntu 8.04 LTS:
    • libpoppler-glib2 0.6.4-1ubuntu3.3
    • libpoppler2 0.6.4-1ubuntu3.3
  • Ubuntu 8.10:
    • libpoppler-glib3 0.8.7-1ubuntu0.4
    • libpoppler3 0.8.7-1ubuntu0.4
  • Ubuntu 9.04:
    • libpoppler-glib4 0.10.5-1ubuntu2.4
    • libpoppler4 0.10.5-1ubuntu2.4

En general la actualización del sistema es suficiente para solucionar este problema.