GV Malformed PDF/PS File Buffer Overflow Vulnerability
BID:5808
Info
GV Malformed PDF/PS File Buffer Overflow Vulnerability
| Bugtraq ID: | 5808 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2002-0838 |
| Remote: | Yes |
| Local: | Yes |
| Published: | Sep 26 2002 12:00AM |
| Updated: | Jul 11 2009 05:06PM |
| Credit: | Vulnerability discovery credited to zen parse <[email protected]>. |
| Vulnerable: |
KDE KDE 3.0.3 a KDE KDE 3.0.3 KDE KDE 3.0.2 KDE KDE 3.0.1 KDE KDE 3.0 KDE KDE 2.2.2 KDE KDE 2.2.1 KDE KDE 2.2 KDE KDE 2.1.2 KDE KDE 2.1.1 KDE KDE 2.1 KDE KDE 2.0.1 KDE KDE 2.0 KDE KDE 1.2 KDE KDE 1.1.2 KDE KDE 1.1.1 KDE KDE 1.1 gv gv 3.5.8 gv gv 3.5.3 gv gv 3.5.2 gv gv 3.4.12 gv gv 3.4.3 gv gv 3.4.2 gv gv 3.2.4 gv gv 3.1.6 gv gv 3.1.4 gv gv 3.0.4 gv gv 3.0 .0 gv gv 2.9.4 gv gv 2.7.6 gv gv 2.7 b5 gv gv 2.7 b4 gv gv 2.7 b3 gv gv 2.7 b2 gv gv 2.7 b1 GhostView GhostView 1.5 GhostView GhostView 1.4.1 GhostView GhostView 1.4 GhostView GhostView 1.3 ggv ggv 1.99.90 ggv ggv 1.1.96 ggv ggv 1.0.2 ggv ggv 0.82 |
| Not Vulnerable: |
KDE KDE 3.0.4 |
Discussion
GV Malformed PDF/PS File Buffer Overflow Vulnerability
gv is a freely available, open source Portable Document Format (PDF) and PostScript (PS) viewing utility. It is available for Unix and Linux operating systems.
It has been reported that an insecure sscanf() function exists in gv. Due to this function, an attacker may be able to put malicious code in the %%PageOrder: portion of a file. When this malicious file is opened with gv, the code would be executed in the security context of the user opening the file.
gv is a freely available, open source Portable Document Format (PDF) and PostScript (PS) viewing utility. It is available for Unix and Linux operating systems.
It has been reported that an insecure sscanf() function exists in gv. Due to this function, an attacker may be able to put malicious code in the %%PageOrder: portion of a file. When this malicious file is opened with gv, the code would be executed in the security context of the user opening the file.
Exploit / POC
GV Malformed PDF/PS File Buffer Overflow Vulnerability
Exploit contributed by zen parse <[email protected]>. Exploit code has also been provided by priest priest <[email protected]>, and <[email protected]>.
Exploit contributed by zen parse <[email protected]>. Exploit code has also been provided by priest priest <[email protected]>, and <[email protected]>.
Solution / Fix
GV Malformed PDF/PS File Buffer Overflow Vulnerability
Solution:
Red Hat has released an advisory. Updates for ggv are available. See the referenced advisory for further details.
The KDE Project has made a patch available for affected versions of kdegraphics/kghostview. Additionally, the KDE Project has identified the 3.0.4 series as being fixed against this vulnerability.
Gentoo Linux has released an advisory for ggv. Users who have installed app-text/ggv-1.99.90 and earlier are urged to update their systems by issuing the following commands:
emerge rsync
emerge ggv
emerge clean
Debian has released a new advisory DSA 179-1. Fixes for gnome-gv 0.82 and gnome-gv 1.1.96 are available. Debian GNU/Linux 3.0 alias woody also ships with KDE 2.2.2, which includes a vulnerable kghostview in the KDE-Graphics package.
Conectiva Linux has released an advisory. Information about obtaining and installing fixes for gv and kdegraphics can be found in the referenced advisory.
RedHat has released an advisory, RHSA-2002:220-40, that contains many fixes. Information about obtaining and applying fixes are available in the referenced advisory.
Red Hat has released an updated RHSA-2002-207 advisory containing new fixes to address this issue in Red Hat 7.1 pseries and iseries. Please see the attached web reference for further information.
Gentoo has released an advisory for gv that includes fixes. Fixes may be applied with the following commands:
emerge sync
emerge -pv ">=app-text/gv-3.5.8-r4"
emerge ">=app-text/gv-3.5.8-r4"
Fixes:
ggv ggv 0.82
ggv ggv 1.0.2
ggv ggv 1.1.96
ggv ggv 1.99.90
KDE KDE 2.0
KDE KDE 2.0.1
KDE KDE 2.1
KDE KDE 2.1.1
KDE KDE 2.1.2
KDE KDE 2.2
KDE KDE 2.2.1
KDE KDE 2.2.2
KDE KDE 3.0
KDE KDE 3.0.1
KDE KDE 3.0.2
KDE KDE 3.0.3 a
KDE KDE 3.0.3
gv gv 3.5.8
Solution:
Red Hat has released an advisory. Updates for ggv are available. See the referenced advisory for further details.
The KDE Project has made a patch available for affected versions of kdegraphics/kghostview. Additionally, the KDE Project has identified the 3.0.4 series as being fixed against this vulnerability.
Gentoo Linux has released an advisory for ggv. Users who have installed app-text/ggv-1.99.90 and earlier are urged to update their systems by issuing the following commands:
emerge rsync
emerge ggv
emerge clean
Debian has released a new advisory DSA 179-1. Fixes for gnome-gv 0.82 and gnome-gv 1.1.96 are available. Debian GNU/Linux 3.0 alias woody also ships with KDE 2.2.2, which includes a vulnerable kghostview in the KDE-Graphics package.
Conectiva Linux has released an advisory. Information about obtaining and installing fixes for gv and kdegraphics can be found in the referenced advisory.
RedHat has released an advisory, RHSA-2002:220-40, that contains many fixes. Information about obtaining and applying fixes are available in the referenced advisory.
Red Hat has released an updated RHSA-2002-207 advisory containing new fixes to address this issue in Red Hat 7.1 pseries and iseries. Please see the attached web reference for further information.
Gentoo has released an advisory for gv that includes fixes. Fixes may be applied with the following commands:
emerge sync
emerge -pv ">=app-text/gv-3.5.8-r4"
emerge ">=app-text/gv-3.5.8-r4"
Fixes:
ggv ggv 0.82
-
Debian gnome-gv_0.82-2.1_alpha.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_alpha.deb -
Debian gnome-gv_0.82-2.1_arm.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_arm.deb -
Debian gnome-gv_0.82-2.1_i386.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_i386.deb -
Debian gnome-gv_0.82-2.1_m68k.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_m68k.deb -
Debian gnome-gv_0.82-2.1_powerpc.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_powerpc.deb -
Debian gnome-gv_0.82-2.1_sparc.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_sparc.deb -
Mandrake ggv-1.1.0-1.1mdk.i586.rpm
Mandrake 8.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake ggv-1.1.0-1.1mdk.i586.rpm
Mandrake 8.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake ggv-1.1.0-1.1mdk.ppc.rpm
Mandrake 8.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-27.1mdk.i586.rpm
Mandrake 9.0
http://www.mandrakesecure.net/en/ftp.php
ggv ggv 1.0.2
-
Mandrake ggv-1.1.0-1.1mdk.ia64.rpm
Mandrake 8.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake ggv-1.1.94-2.1mdk.i586.rpm
Mandrake 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake ggv-1.1.94-2.1mdk.ppc.rpm
Mandrake 8.2
http://www.mandrakesecure.net/en/ftp.php -
RedHat ggv-1.0.2-5.1.alpha.rpm
ftp://updates.redhat.com/7.0/en/powertools/alpha/ggv-1.0.2-5.1.alpha.r pm -
RedHat ggv-1.0.2-5.1.alpha.rpm
ftp://updates.redhat.com/7.1/en/powertools/alpha/ggv-1.0.2-5.1.alpha.r pm -
RedHat ggv-1.0.2-5.1.i386.rpm
ftp://updates.redhat.com/7.0/en/powertools/i386/ggv-1.0.2-5.1.i386.rpm -
RedHat ggv-1.0.2-5.1.i386.rpm
ftp://updates.redhat.com/7.1/en/powertools/i386/ggv-1.0.2-5.1.i386.rpm
ggv ggv 1.1.96
-
Debian gnome-gv_0.82-2.1_alpha.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_alpha.deb -
Debian gnome-gv_0.82-2.1_arm.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_arm.deb -
Debian gnome-gv_0.82-2.1_i386.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_i386.deb -
Debian gnome-gv_0.82-2.1_m68k.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_m68k.deb -
Debian gnome-gv_0.82-2.1_powerpc.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_powerpc.deb -
Debian gnome-gv_0.82-2.1_sparc.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_0.82- 2.1_sparc.deb -
Debian gnome-gv_1.1.96-3.1_alpha.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_alpha.deb -
Debian gnome-gv_1.1.96-3.1_arm.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_arm.deb -
Debian gnome-gv_1.1.96-3.1_hppa.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_hppa.deb -
Debian gnome-gv_1.1.96-3.1_i386.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_i386.deb -
Debian gnome-gv_1.1.96-3.1_ia64.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_ia64.deb -
Debian gnome-gv_1.1.96-3.1_m68k.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_m68k.deb -
Debian gnome-gv_1.1.96-3.1_mips.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_mips.deb -
Debian gnome-gv_1.1.96-3.1_mipsel.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_mipsel.deb -
Debian gnome-gv_1.1.96-3.1_powerpc.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_powerpc.deb -
Debian gnome-gv_1.1.96-3.1_s390.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_s390.deb -
Debian gnome-gv_1.1.96-3.1_sparc.deb
http://security.debian.org/pool/updates/main/g/gnome-gv/gnome-gv_1.1.9 6-3.1_sparc.deb
ggv ggv 1.99.90
-
Mandrake ggv-1.99.9-1.1mdk.i586.rpm
Mandrake 9.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-27.1mdk.i586.rpm
Mandrake 9.0
http://www.mandrakesecure.net/en/ftp.php
KDE KDE 2.0
-
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff
KDE KDE 2.0.1
-
Conectiva kdegraphics-2.01-3U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/kdegraphics-2.01-3U60_1cl .i386.rpm -
Conectiva kdegraphics-devel-2.01-3U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/kdegraphics-devel-2.01-3U 60_1cl.i386.rpm -
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff
KDE KDE 2.1
-
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff
KDE KDE 2.1.1
-
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff
KDE KDE 2.1.2
-
Conectiva kdegraphics-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-2.12-2U70_1cl .i386.rpm -
Conectiva kdegraphics-common-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-common-2.12-2 U70_1cl.i386.rpm -
Conectiva kdegraphics-devel-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-devel-2.12-2U 70_1cl.i386.rpm -
Conectiva kdegraphics-kdvi-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kdvi-2.12-2U7 0_1cl.i386.rpm -
Conectiva kdegraphics-kdvi-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kdvi-doc-2.12 -2U70_1cl.i386.rpm -
Conectiva kdegraphics-kfax-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kfax-2.12-2U7 0_1cl.i386.rpm -
Conectiva kdegraphics-kfax-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kfax-doc-2.12 -2U70_1cl.i386.rpm -
Conectiva kdegraphics-kfract-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kfract-2.12-2 U70_1cl.i386.rpm -
Conectiva kdegraphics-kfract-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kfract-doc-2. 12-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kghostview-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kghostview-2. 12-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kghostview-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kghostview-do c-2.12-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kiconedit-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kiconedit-2.1 2-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kiconedit-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kiconedit-doc -2.12-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kpaint-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kpaint-2.12-2 U70_1cl.i386.rpm -
Conectiva kdegraphics-kpaint-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kpaint-doc-2. 12-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kpixmap2bitmap-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kpixmap2bitma p-2.12-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kruler-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kruler-2.12-2 U70_1cl.i386.rpm -
Conectiva kdegraphics-ksnapshot-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-ksnapshot-2.1 2-2U70_1cl.i386.rpm -
Conectiva kdegraphics-ksnapshot-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-ksnapshot-doc -2.12-2U70_1cl.i386.rpm -
Conectiva kdegraphics-kview-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kview-2.12-2U 70_1cl.i386.rpm -
Conectiva kdegraphics-kview-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-kview-doc-2.1 2-2U70_1cl.i386.rpm -
Conectiva kdegraphics-pixie-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-pixie-2.12-2U 70_1cl.i386.rpm -
Conectiva kdegraphics-pixie-doc-2.12-2U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/kdegraphics-pixie-doc-2.1 2-2U70_1cl.i386.rpm -
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff
KDE KDE 2.2
-
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff
KDE KDE 2.2.1
-
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff -
Mandrake kdegraphics-2.2.1-2.1mdk.i586.rpm
Mandrake 8.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdegraphics-2.2.1-2.1mdk.ia64.rpm
Mandrake 8.1 ia64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdegraphics-static-devel-2.2.1-2.1mdk.i586.rpm
Mandrake 8.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdegraphics-static-devel-2.2.1-2.1mdk.ia64.rpm
Mandrake 8.1 ia64
http://www.mandrakesecure.net/en/ftp.php
KDE KDE 2.2.2
-
Debian kghostview_2.2.2-6.8_alpha.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_alpha.deb -
Debian kghostview_2.2.2-6.8_arm.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_arm.deb -
Debian kghostview_2.2.2-6.8_hppa.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_hppa.deb -
Debian kghostview_2.2.2-6.8_i386.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_i386.deb -
Debian kghostview_2.2.2-6.8_ia64.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_ia64.deb -
Debian kghostview_2.2.2-6.8_m68k.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_m68k.deb -
Debian kghostview_2.2.2-6.8_mips.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_mips.deb -
Debian kghostview_2.2.2-6.8_mipsel.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_mipsel.deb -
Debian kghostview_2.2.2-6.8_powerpc.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_powerpc.deb -
Debian kghostview_2.2.2-6.8_s390.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_s390.deb -
Debian kghostview_2.2.2-6.8_sparc.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/k/kdegraphics/kghostview_ 2.2.2-6.8_sparc.deb -
KDE post-2.2.2-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-2.2.2-kdegraphics-kgho stview.diff -
Mandrake kdegraphics-2.2.2-15.1mdk.i586.rpm
Mandrake 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdegraphics-2.2.2-15.1mdk.ppc.rpm
Mandrake 8.2 ppc
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdegraphics-devel-2.2.2-15.1mdk.i586.rpm
Mandrake 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdegraphics-devel-2.2.2-15.1mdk.ppc.rpm
Mandrake 8.2 ppc
http://www.mandrakesecure.net/en/ftp.php
KDE KDE 3.0
-
KDE post-3.0.3-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-3.0.3-kdegraphics-kgho stview.diff
KDE KDE 3.0.1
-
KDE post-3.0.3-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-3.0.3-kdegraphics-kgho stview.diff
KDE KDE 3.0.2
-
KDE post-3.0.3-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-3.0.3-kdegraphics-kgho stview.diff
KDE KDE 3.0.3 a
-
KDE post-3.0.3-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-3.0.3-kdegraphics-kgho stview.diff
KDE KDE 3.0.3
-
Conectiva kdegraphics-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-3.0.4-1U80_1cl. i386.rpm -
Conectiva kdegraphics-common-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-common-3.0.4-1U 80_1cl.i386.rpm -
Conectiva kdegraphics-devel-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-devel-3.0.4-1U8 0_1cl.i386.rpm -
Conectiva kdegraphics-kamera-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kamera-3.0.4-1U 80_1cl.i386.rpm -
Conectiva kdegraphics-kcoloredit-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kcoloredit-3.0. 4-1U80_1cl.i386.rpm -
Conectiva kdegraphics-kdvi-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kdvi-3.0.4-1U80 _1cl.i386.rpm -
Conectiva kdegraphics-kdvi-doc-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kdvi-doc-3.0.4- 1U80_1cl.i386.rpm -
Conectiva kdegraphics-kfax-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kfax-3.0.4-1U80 _1cl.i386.rpm -
Conectiva kdegraphics-kfract-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kfract-3.0.4-1U 80_1cl.i386.rpm -
Conectiva kdegraphics-kfract-doc-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kfract-doc-3.0. 4-1U80_1cl.i386.rpm -
Conectiva kdegraphics-kghostview-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kghostview-3.0. 4-1U80_1cl.i386.rpm -
Conectiva kdegraphics-kghostview-doc-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kghostview-doc- 3.0.4-1U80_1cl.i386.rpm -
Conectiva kdegraphics-kiconedit-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kiconedit-3.0.4 -1U80_1cl.i386.rpm -
Conectiva kdegraphics-kiconedit-doc-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kiconedit-doc-3 .0.4-1U80_1cl.i386.rpm -
Conectiva kdegraphics-kooka-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kooka-3.0.4-1U8 0_1cl.i386.rpm -
Conectiva kdegraphics-kpaint-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kpaint-3.0.4-1U 80_1cl.i386.rpm -
Conectiva kdegraphics-kpaint-doc-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kpaint-doc-3.0. 4-1U80_1cl.i386.rpm -
Conectiva kdegraphics-kruler-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kruler-3.0.4-1U 80_1cl.i386.rpm -
Conectiva kdegraphics-ksnapshot-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-ksnapshot-3.0.4 -1U80_1cl.i386.rpm -
Conectiva kdegraphics-ksnapshot-doc-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-ksnapshot-doc-3 .0.4-1U80_1cl.i386.rpm -
Conectiva kdegraphics-kuickshow-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kuickshow-3.0.4 -1U80_1cl.i386.rpm -
Conectiva kdegraphics-kview-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kview-3.0.4-1U8 0_1cl.i386.rpm -
Conectiva kdegraphics-kview-doc-3.0.4-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kdegraphics-kview-doc-3.0.4 -1U80_1cl.i386.rpm -
KDE post-3.0.3-kdegraphics-kghostview.diff
ftp://ftp.kde.org/pub/kde/security_patches/post-3.0.3-kdegraphics-kgho stview.diff -
Mandrake kdegraphics-3.0.3-11.1mdk.i586.rpm
Mandrake 9.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdegraphics-devel-3.0.3-11.1mdk.i586.rpm
Mandrake 9.0
http://www.mandrakesecure.net/en/ftp.php
gv gv 3.5.8
-
Conectiva gv-3.5.8-15U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/gv-3.5.8-15U60_1cl.i386.r pm -
Conectiva gv-3.5.8-16U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/gv-3.5.8-16U70_1cl.i386.r pm -
Conectiva gv-3.5.8-17U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/gv-3.5.8-17U80_1cl.i386.rpm -
Conectiva gv-doc-3.5.8-16U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/gv-doc-3.5.8-16U70_1cl.i3 86.rpm -
Conectiva gv-doc-3.5.8-17U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/gv-doc-3.5.8-17U80_1cl.i386 .rpm -
Debian gv_3.5.8-17.1_alpha.deb
Debian 2.2
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_alpha. deb -
Debian gv_3.5.8-17.1_arm.deb
Debian 2.2
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_arm.de b -
Debian gv_3.5.8-17.1_i386.deb
Debian 2.2
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_i386.d eb -
Debian gv_3.5.8-17.1_m68k.deb
Debian 2.2
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_m68k.d eb -
Debian gv_3.5.8-17.1_powerpc.deb
Debian 2.2
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_powerp c.deb -
Debian gv_3.5.8-17.1_sparc.deb
Debian 2.2
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_sparc. deb -
Debian gv_3.5.8-26.1_alpha.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_alpha. deb -
Debian gv_3.5.8-26.1_arm.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_arm.de b -
Debian gv_3.5.8-26.1_hppa.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_hppa.d eb -
Debian gv_3.5.8-26.1_i386.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_i386.d eb -
Debian gv_3.5.8-26.1_ia64.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_ia64.d eb -
Debian gv_3.5.8-26.1_m68k.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_m68k.d eb -
Debian gv_3.5.8-26.1_mips.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_mips.d eb -
Debian gv_3.5.8-26.1_mipsel.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_mipsel .deb -
Debian gv_3.5.8-26.1_powerpc.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_powerp c.deb -
Debian gv_3.5.8-26.1_s390.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_s390.d eb -
Debian gv_3.5.8-26.1_sparc.deb
Debian 3.0
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_sparc. deb -
Mandrake gv-3.5.8-18.1mdk.i586.rpm
Mandrake 8.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-18.1mdk.ppc.rpm
Mandrake 8.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-27.1mdk.i586.rpm
Mandrake 8.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-27.1mdk.i586.rpm
Mandrake 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-27.1mdk.i586.rpm
Mandrake 9.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-27.1mdk.ia64.rpm
Mandrake 8.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gv-3.5.8-27.1mdk.ppc.rpm
Mandrake 8.2
http://www.mandrakesecure.net/en/ftp.php -
SCO gv-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2002-053.0/R PMS/gv-3.5.8-10.i386.rpm -
SCO gv-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Workstation/CSSA-2002-05 3.0/RPMS/gv-3.5.8-10.i386.rpm -
SCO gv-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1/Server/CSSA-2002-053.0/RPM S/gv-3.5.8-10.i386.rpm -
SCO gv-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1/Workstation/CSSA-2002-053. 0/RPMS/gv-3.5.8-10.i386.rpm -
SCO gv-doc-html-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2002-053.0/R PMS/gv-doc-html-3.5.8-10.i386.rpm -
SCO gv-doc-html-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Workstation/CSSA-2002-05 3.0/RPMS/gv-doc-html-3.5.8-10.i386.rpm -
SCO gv-doc-html-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1/Server/CSSA-2002-053.0/RPM S/gv-doc-html-3.5.8-10.i386.rpm -
SCO gv-doc-html-3.5.8-10.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1/Workstation/CSSA-2002-053. 0/RPMS/gv-doc-html-3.5.8-10.i386.rpm -
Sun gv-3.5.8-18.7x.i386.rpm
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/RPM S/gv-3.5.8-18.7x.i386.rpm
References
GV Malformed PDF/PS File Buffer Overflow Vulnerability
References:
References:
- gv Homepage (gv)
- RHSA-2002-207 (Red Hat)
- Sun Alert ID: 47780 (Sun)