Mandrake Linux, risolta vulnerabilità in KGhostView

Due buffer overflow rendono vulnerabile KGhostView, popolare utility per la visualizzazione di files in formato PostScript e PDF: MandrakeSoft annuncia la disponibilità delle patch per tutte le versioni coinvolte. Senza troppa fretta.



[ZEUS News - www.zeusnews.it - 25-10-2002]

MandrakeSoft ha annunciato su SecurityFocus la disponibilità delle patch relative a due buffer overflow che rendono il programma KGhostView vulnerabile: l'attacco può essere effettuato tramite files PostScript o PDF con particolari caratteristiche e consente all'attaccante di eseguire codice arbitrario sul computer vittima, con i privilegi dell'utente che esegue KGhostView.

Vale la pena di evidenziare che KGhostView non è una componente del sistema Linux in sé, ma fa parte dell'ambiente grafico KDE, la più diffusa tra le numerose interfacce grafiche disponibili per il Pinguino. Il problema affligge le distribuzioni Mandrake 8.1 e 8.2, nonché la neonata 9.0; tuttavia è stato eliminato nella versione 3.0.4 di KDE: l'upgrade dell'ambiente grafico mette al riparo da possibili attacchi. Le patch di MandrakeSoft (elencate dettagliatamente nell'articolo citato) sono specifiche per i pacchetti di utilità grafiche, contenenti KGhostView, facenti parte delle distribuzioni: chi non desidera installare l'ultima versione di KDE può eliminare la vulnerabilita con il semplice upgrade del programma. Inoltre, le macchine su cui KDE non è installato sono comunque al sicuro.

La vulnerabilità in questione è nota dalla fine di settembre: impossibile non rilevare che quattro settimane per sviluppare e pubblicare la patch ad una falla critica sono decisamente troppe.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te, quale delle nuove console conquisterà gli utenti surclassando le altre?
Nintendo Wii U
Microsoft Xbox One
Sony PlayStation 4
Un'altra console (specificare nei commenti)
Nessuna: il tempo delle console è finito

Mostra i risultati (974 voti)
Ottobre 2025
Pericolo! Stampante nuova!
Internet delle cose, dobbiamo abituarci alla morte
WhatsApp, arrivano i nomi utente: presto sarà possibile prenotare quello preferito
Guida autonoma in 60 città italiane: Italia primo laboratorio europeo per i test
Infotainment in auto, nuove regole: i veicoli smart dovranno avere un'autoradio FM/DAB+
Mozilla introduce Firefox VPN: navigazione cifrata nel browser. Privata e gratuita
Windows 11 25H2: debutta il menu Start con layout dinamico e integrazione con lo smartphone
DAZN chiede 500 euro di risarcimento a 2000 utenti già multati per pirateria. E minaccia cause
Energia elettrica: il prezzo cambia ogni 15 minuti. Fasce orario stravolte, la sera costa di più
Clothoff bloccata in Italia: il Garante Privacy ferma l'app che spoglia le persone con la IA
Open Printer, stampante inkjet open source. Cartucce ricaricabili, design modulare e niente DRM
Amazon Prime elimina la prova gratuita in Italia: i giorni di test passano da 30 a 7. E si pagano
Settembre 2025
SPID a pagamento, l'era gratuita è finita: le Poste introducono un canone annuale
YouTube ammette: "Obbligati dall'amministrazione Biden a sospendere certi canali"
Commodore 64 Ultimate convince: boom di vendite, acquisizione anticipata
Tutti gli Arretrati
Accadde oggi - 25 ottobre


web metrics