Sicherheit

Denial-of-Service in SumatraPDF

von - 15.07.2010
Der freie PDF-Reader hat eine Sicherheitslücke, die das Programm dazu bringt, den Dienst zu verweigern. Betroffen ist die aktuelle Version 1.1, Abhilfe gibt es im Moment nicht.
Der Sicherheitsfachmann Azim Poonawala hat eine Sicherheitslücke im PDF-Leseprogramm SumatraPDF gefunden. Das Programm verweigert den Dienst, wenn es bestimmte PDF-Dateien öffnen soll, die aus außerordentlich langem Code bestehen. Der Fehler war dem Forscher aufgefallen, als er nach einem Computercrash die PDF-Dateien einer Bekannten wiederherstellte. Beim Öffnen der geretteten PDF-Dokumente trat der Denial-of-Service-Fehler auf. Betroffen ist die aktuelle Version SumatraPDF 1.1, möglicherweise auch frühere Versionen. Ein Update, das das Problem löst, gibt es im Moment nicht. Wer SumatraPDF verwendet, sollte auf eine andere PDF-Lesesoftware umsteigen, bis das Problem behoben ist.
Verwandte Themen