CK-062026-33331HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Angreifer koennen ohne Anmeldung beliebigen Code ausfuehren, wenn ein Nutzer eine praeparierte Datei in Evince oeffnet. Betroffen sind Linux-, Unix- und Windows-Systeme mit Evince-Versionen vor 48.4.
Evince laeuft auf vielen Linux-Arbeitsplaetzen und Thin-Client-Systemen im Mittelstand; eine Codeausfuehrung durch eine praeparierte Datei ist ernst zu nehmen.
| Betroffen | Behoben |
|---|---|
< 48.4 | 48.4 |
Linux-, Unix- und Windows-Systeme, auf denen Evince in einer Version vor 48.4 laeuft.
Aktualisieren Sie Evince auf Version 48.4 und installieren Sie alle verfuegbaren Betriebssystem-Patches Ihrer Distribution.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.